
Полностью автоматический LFI Эксплуататор (+ Reverse Shell) и Сканер

LFI Suite - это полностью автоматический инструмент, способный сканировать и эксплуатировать уязвимости Local File Inclusion, используя множество различных методов атаки, перечисленных в разделе Features.
Работает с Windows, Linux и OS X
Автоматическая настройка
Автоматическое обновление
Предоставляет 8 различных методов атаки Local File Inclusion:
Предоставляет девятый режим, называемый Auto-Hack, который автоматически сканирует и эксплуатирует цель, пробуя все атаки одну за другой, без необходимости что-либо делать (кроме предоставления в начале списка путей для сканирования, который, если у вас его нет, вы можете найти в каталоге этого проекта в двух версиях: маленькой и большой).
Поддержка Tor-прокси
Обратная оболочка (Reverse Shell) для Windows, Linux и OS X
Использование чрезвычайно просто, и LFI Suite имеет удобный интерфейс; просто запустите его и следуйте инструкциям.
Получив LFI-оболочку с помощью одной из доступных атак, вы можете легко получить обратную оболочку, введя команду "reverseshell" (очевидно, вы должны настроить свою систему на прослушивание обратного соединения, например, используя "nc -lvp port").
Когда вы запускаете скрипт, в случае отсутствия некоторых модулей, он проверит, установлен ли у вас pip, и если нет, он установит его автоматически, затем с помощью pip он установит недостающие модули и загрузит необходимый файл socks.py.
Я тестировал это на разных операционных системах (Debian, Ubuntu, Fedora, Windows 10, OS X) и всё работало отлично, но если у вас возникнут странные проблемы и автоматическая установка pip и других модулей не удастся, пожалуйста, установите недостающие модули вручную и запустите скрипт снова.ВАЖНО: Чтобы позволить сценарию автоматически устанавливать недостающие модули (и, в случае необходимости, pip), вы ДОЛЖНЫ запустить сценарий от имени root (или, по крайней мере, с достаточными правами) в первый раз.
LFI Suite уже содержит множество функций, но, как вы, вероятно, знаете, существует еще много других возможных атак, которые предстоит реализовать. Если вы программист на Python / тестировщик на проникновение и хотите присоединиться к этому проекту, чтобы улучшить и расширить его, пожалуйста, свяжитесь со мной по адресу <[email protected]> или прямо здесь.
Я не несу ответственности за любые незаконные действия, которые вы совершаете. Этот инструмент предназначен для использования в этических целях тестировщиками на проникновение. Если вы планируете копировать или распространять, пожалуйста, указывайте оригинального автора.
Видео: https://www.youtube.com/watch?v=6sY1Skx8MBc
Следуйте за мной: https://twitter.com/d35m0nd142