Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FDsploit — 文件包含与目录遍历模糊测试、枚举及利用工具。 | Kitploit
工具/GitHubGitHub/chrispetrou/fdsploit
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集模糊测试渗透测试Archived
GitHubchrispetrou/fdsploit

FDsploit

文件包含与目录遍历模糊测试、枚举及利用工具。

查看仓库
2738055年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
一个文件包含与目录遍历的模糊测试、枚举与利用工具。

GPLv3 license version Known Vulnerabilities


FDsploit 菜单:

root@kitploit:~
$ python fdsploit.py -h

     _____ ____          _     _ _
    |   __|    \ ___ ___| |___|_| |_
    |   __|  |  |_ -| . | | . | |  _|
    |__|  |____/|___|  _|_|___|_|_|
                    |_|...ver. 1.2
                          Author: Christoforos Petrou (game0ver) !

usage: fdsploit.py [-u  | -f ] [-h] [-p] [-d] [-e {0,1,2}] [-t] [-b] [-x] [-c]
                   [-v] [--params  [...]] [-k] [-a] [--cmd]
                   [--lfishell {None,simple,expect,input}]

FDsploit.py: Automatic (L|R)FI & directory traversal enumeration & exploitation.

Required (one of the following):
  -u , --url            Specify a url or
  -f , --file           Specify a file containing urls

Optional:
  -h, --help            Show this help message and exit
  -p , --payload        Specify a payload-file to look for [default None]
  -d , --depth          Specify max depth for payload [default 5]
  -e {0,1,2}, --urlencode {0,1,2}
                        Url-encode the payload [default: False]
  -t , --tchar          Use a termination character ('%00' or '?') [default None]
  -b, --b64             Use base64 encoding [default False]
  -x , --proxy          Specify a proxy to use [form: host:port]
  -c , --cookie         Specify a session-cookie to use [default None]
  -v , --verb           Specify request type ('GET' or 'POST') [default GET]
  --params  [ ...]      Specify POST parameters to use (applied only with POST requests)
                        Form: param1:value1,param2:value2,...
  -k , --keyword        Search for a certain keyword(s) on the response [default: None]
  -a, --useragent       Use a random user-agent [default user-agent: FDsploit_1.2_agent]
  --cmd                 Test for command execution through PHP functions [default command: None]
  --lfishell {None,simple,expect,input}
                        LFI pseudoshell [default None]

[!] For More Details please read the README.md file!

FDsploit 可用于自动发现和利用本地/远程文件包含及目录遍历漏洞。如果发现 LFI 漏洞,可使用 --lfishell 选项进行利用。目前支持 3 种不同类型的 LFI Shell:

  • simple:此类 Shell 允许用户轻松读取文件,无需每次都输入 URL。同时,它仅输出文件内容,而__不是__页面的完整 HTML 源码,非常实用。
  • expect:此类 Shell 是一个半交互式 Shell,允许用户通过 PHP 的 expect:// 封装器执行命令。
  • input:此类 Shell 是一个半交互式 Shell,也允许用户通过 PHP 的 php://input 流执行命令。

目前,仅内置两条 LFI-Shell 命令:

  • clear 和
  • exit。

特性

  • LFI-Shell 界面仅提供读取文件或执行命令的输出,而__不是__所有 HTML 代码。
  • 可指定 3 种不同类型的 LFI-Shell。
  • 支持 GET/POST 两种请求方式。
  • 自动检测 GET 参数。
  • 可使用通配符(*)指定特定参数进行测试。
  • 可指定并使用可选的会话 Cookie。
  • 可自动检查通过 PHP 函数实现的 RCE。
  • 使用 SHA-256 哈希额外识别潜在漏洞。
  • 支持 base64/URL 编码。

一些示例

1. 目录遍历漏洞发现:

从以下输出看,directory 参数可能容易受到目录遍历攻击,因为每次使用 ../ 作为 payload 的请求都会产生不同的 sha-256 哈希值。同时,每次请求的内容长度也不同:

root@kitploit:~
./fdsploit.py -u 'http://127.0.0.1:8888/test/bWAPP/bWAPP/directory_traversal_2.php?directory=documents' -c 'PHPSESSID=7acf1c5311fee614d0eb40d7f3473087; security_level=0' -d 8

2. LFI 漏洞发现:

同样,language 参数似乎容易受到 LFI 攻击,因为使用 ../etc/passwd 等 payload 时,每个标记为绿色的请求都会产生不同的哈希值、与初始请求不同的内容长度,并且在响应中找到了指定的关键字:

root@kitploit:~
./fdsploit.py -u 'http://127.0.0.1:8888/test/bWAPP/bWAPP/rlfi.php?language=*&action=go' -c 'PHPSESSID=7acf1c5311fee614d0eb40d7f3473087; security_level=0' -d 7 -k root -p /etc/passwd

3. 使用 simple shell 进行 LFI 利用:

利用上述 LFI 漏洞,使用 simple shell:

注意事项

  1. 当使用 POST 动词时,必须同时指定 --params 选项。
  2. 要测试 目录遍历 漏洞,--payload 选项必须保留为默认值(None)。
  3. 当使用 --file 选项进行多 URL 测试时,仅支持 GET 请求。
  4. 当同时设置 --file 和 --cookie 选项时,由于每次只能指定一个 Cookie,URL 必须指向同一域名,或者无需 Cookie 即可访问(此问题将在后续更新中修复)。
  5. input shell 与 POST 动词不兼容。

依赖:

注意: 安装依赖:

pip install -r requirements.txt --upgrade --user

💡 FDsploit 也已预装在 BlackArch Linux distribution 中。

待办事项

  • 修复上述第 4 点,使 --file 也能配合 POST 参数和 Cookie 工作,可能使用 json 等文件作为输入。
  • 为 --lfishell 添加更多内置命令,例如 history 等

贡献与反馈

欢迎反馈和贡献。如果您发现任何错误或有功能需求,请随时提交 issue,我将在审查后尽快修复!

免责声明

本工具仅用于测试和学术目的,并且只能在获得严格同意的情况下使用。请勿将其用于非法目的!最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因本工具及软件导致的任何误用或损害负责。

致谢

  • FDsploit 标志由 fontmeme.com 制作!

许可证

该项目采用 GPLv3 许可证授权 - 详情请参见 LICENSE 文件。

下载工具