Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fuckshitup — php-cli сканер уязвимостей | Kitploit
Инструменты/GitHubGitHub/smaash/fuckshitup
Сканеры уязвимостейАтаки на ПаролиЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsmaash/fuckshitup

fuckshitup

php-cli сканер уязвимостей

Репозиторий
793911 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#Повестка

FuckShitUp 0.1 - Мульти-сканер уязвимостей

По сути, FSU - это набор инструментов, написанных на PHP-CLI. Используя встроенные функции, вы можете собирать URL-адреса через поисковые системы - а также доркать интересные файлы и раскрытия полных путей. Используя список URL-адресов, сканер будет искать уязвимости Cross-Site Scripting, Remote File Inclusion, SQL Injection и Local File Inclusion. Он способен выполнять массовые брутфорс-атаки по определённому диапазону хостов или брутфорсить SSH с конкретным именем пользователя, взятым из FPD. Когда будет найдено что-то интересное, например уязвимость или взломанные учётные данные, данные будут сохранены в .txt-файлы - так же, как URL-адреса и любые другие файлы. FSU основан на PHP и текстовых файлах; он всё ещё находится в разработке, поэтому я осознаю возможные баги. Принцип работы прост.

Больше URL-адресов -> больше уязвимостей. Только для образовательных целей.

#Введение

  • Сбор данных:

  • URL-адреса (geturl/massurl) -> (scan)

  • Конфиги, базы данных, SQL-инъекции (dork)

  • Раскрытия полных путей / пользователи (fpds) -> (brutefpds)

  • Информация о топ-сайтах (top)

  • Массовое сканирование

  • XSS, SQLi, LFI, RFI (scan)

  • FTP, SSH, БД, IMAP (multibruter)

  • Точный SSH-брутфорс (brutefpds)

#План

  • Веб-приложения

  • Собирайте URL-адреса с помощью 'geturl' или 'massurl' (massurl требует файл со списком тегов)

  • Сканируйте параметры URL-адресов на уязвимости с помощью 'scan'

  • Серверы

  • Выберите цель, получите диапазон IP-адресов

  • Сканируйте сервисы на каждом IP и брутфорсите с помощью 'multibruter'

  • Собирайте раскрытия полных путей, а значит и имена пользователей Linux

  • Выполняйте SSH-брутфорс для конкретного пользователя с помощью 'brutefpds'

  • Сбор информации

  • Используйте 'dork' для автоматического доркинга

  • Используйте 'fpds' для сбора раскрытий полных путей

  • Используйте 'search' для поиска кого-либо в ваших базах данных

  • Используйте 'top' для сканирования всех топ-сайтов конкретной страны

  • Другое

  • 'Stat' показывает актуальную статистику и информацию

  • 'Show' отображает конкретный файл

  • 'Clear' и 'filter' - удаление дубликатов, удаление URL-адресов из чёрного списка

#Прочее

Требования MultiBrtuer (php5):

  • php5-mysql - для подключений MySQL
  • php5-pgsql - для подключений PostgreSQL
  • libssh2-php - для SSH-подключений
  • php5-sybase - для подключений MSSQL
  • php5-imap - для IMAP-подключений

Скриншоты:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
Скачать инструмент