Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LFISuite — Полностью автоматический LFI Эксплуататор (+ Reverse Shell) и Сканер | Kitploit
Инструменты/GitHubGitHub/d35m0nd142/lfisuite
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubd35m0nd142/lfisuite

LFISuite

Полностью автоматический LFI Эксплуататор (+ Reverse Shell) и Сканер

Репозиторий
2.0k406798 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Version 1.13 Python 2.7.x GPLv3 License Twitter

LFI Suite

альтернативный текст

Что такое LFI Suite?

LFI Suite - это полностью автоматический инструмент, способный сканировать и эксплуатировать уязвимости Local File Inclusion, используя множество различных методов атаки, перечисленных в разделе Features.


Возможности

  • Работает с Windows, Linux и OS X

  • Автоматическая настройка

  • Автоматическое обновление

  • Предоставляет 8 различных методов атаки Local File Inclusion:

  • /proc/self/environ
  • php://filter
  • php://input
  • /proc/self/fd
  • access log
  • phpinfo
  • data://
  • expect://
  • Предоставляет девятый режим, называемый Auto-Hack, который автоматически сканирует и эксплуатирует цель, пробуя все атаки одну за другой, без необходимости что-либо делать (кроме предоставления в начале списка путей для сканирования, который, если у вас его нет, вы можете найти в каталоге этого проекта в двух версиях: маленькой и большой).

  • Поддержка Tor-прокси

  • Обратная оболочка (Reverse Shell) для Windows, Linux и OS X

  • Как использовать?

    Использование чрезвычайно просто, и LFI Suite имеет удобный интерфейс; просто запустите его и следуйте инструкциям.

    Обратная оболочка

    Получив LFI-оболочку с помощью одной из доступных атак, вы можете легко получить обратную оболочку, введя команду "reverseshell" (очевидно, вы должны настроить свою систему на прослушивание обратного соединения, например, используя "nc -lvp port").

    Зависимости

    • Python 2.7.x
    • Дополнительные модули Python: termcolor, requests
    • socks.py

    Когда вы запускаете скрипт, в случае отсутствия некоторых модулей, он проверит, установлен ли у вас pip, и если нет, он установит его автоматически, затем с помощью pip он установит недостающие модули и загрузит необходимый файл socks.py.
    Я тестировал это на разных операционных системах (Debian, Ubuntu, Fedora, Windows 10, OS X) и всё работало отлично, но если у вас возникнут странные проблемы и автоматическая установка pip и других модулей не удастся, пожалуйста, установите недостающие модули вручную и запустите скрипт снова.
    #f03c15 ВАЖНО: Чтобы позволить сценарию автоматически устанавливать недостающие модули (и, в случае необходимости, pip), вы ДОЛЖНЫ запустить сценарий от имени root (или, по крайней мере, с достаточными правами) в первый раз.

    Сотрудничество

    LFI Suite уже содержит множество функций, но, как вы, вероятно, знаете, существует еще много других возможных атак, которые предстоит реализовать. Если вы программист на Python / тестировщик на проникновение и хотите присоединиться к этому проекту, чтобы улучшить и расширить его, пожалуйста, свяжитесь со мной по адресу <[email protected]> или прямо здесь.

    Отказ от ответственности

    Я не несу ответственности за любые незаконные действия, которые вы совершаете. Этот инструмент предназначен для использования в этических целях тестировщиками на проникновение. Если вы планируете копировать или распространять, пожалуйста, указывайте оригинального автора.

    Видео: https://www.youtube.com/watch?v=6sY1Skx8MBc
    Следуйте за мной: https://twitter.com/d35m0nd142

    Скачать инструмент