Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fuckshitup — php-cli vulnerability scanner | Kitploit
工具/GitHubGitHub/smaash/fuckshitup
Vulnerability ScannersPassword AttacksWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsmaash/fuckshitup

fuckshitup

php-cli vulnerability scanner

查看仓库
793911年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

#议程

FuckShitUp 0.1 - 多漏洞扫描器

基本上,FSU 是一组用 PHP-CLI 编写的工具。利用内置函数,你可以通过搜索引擎获取 URL,并进行 dork 搜索以查找有趣的文件和完整路径泄露。使用 URL 列表,扫描器将寻找跨站脚本、远程文件包含、SQL 注入和本地文件包含漏洞。它能够针对特定范围的 hosts 执行大规模暴力破解攻击,或者使用从 FPD 获取的特定用户名暴力破解 SSH。每当发现有趣的内容(如漏洞或损坏的认证凭据),数据将保存到 .txt 文件中——就像 URL 和其他文件一样。FSU 基于 PHP 和文本文件,仍在建设中,因此我知道可能存在潜在的错误。操作原理很简单。

更多 URL -> 更多漏洞。 仅用于教育目的。

#介绍

  • 数据获取:

    • URL(geturl/massurl)->(scan)
    • 配置文件、数据库、SQL 注入(dork)
    • 完整路径泄露/用户(fpds)->(brutefpds)
    • 热门网站信息(top)
  • 大规模扫描

    • XSS、SQLi、LFI、RFI(scan)
    • FTP、SSH、数据库、IMAP(multibruter)
    • 精确 SSH 暴力破解(brutefpds)

#计划

  • Web 应用

    • 通过 'geturl' 或 'massurl' 获取 URL(massurl 需要标签列表作为文件)
    • 使用 'scan' 扫描 URL 参数以查找漏洞
  • 服务器

    • 选择目标,获取 IP 范围
    • 扫描每个 IP 上的服务,并用 'multibruter' 进行暴力破解
    • 获取完整路径泄露,从而获得 Linux 用户名
    • 使用 'brutefpds' 对特定用户执行 SSH 暴力破解
  • 信息获取

    • 使用 'dork' 进行自动 dork 搜索
    • 使用 'fpds' 获取完整路径泄露
    • 使用 'search' 在你的数据库中搜索某人
    • 使用 'top' 扫描特定国家的所有热门网站
  • 其他

    • 'Stat' 显示实际统计信息和数据
    • 'Show' 显示特定文件
    • 'Clear' 和 'filter' - 移除重复项,移除黑名单中的 URL

#其他

MultiBruter 要求(php5):

  • php5-mysql - 用于 MySQL 连接
  • php5-pgsql - 用于 PostgreSQL 连接
  • libssh2-php - 用于 SSH 连接
  • php5-sybase - 用于 MSSQL 连接
  • php5-imap - 用于 IMAP 连接

截图:

  • http://i.imgur.com/WKEbVGQ.png
  • http://i.imgur.com/PJtYWQk.png
  • http://i.imgur.com/o8fyyLQ.png
  • http://i.imgur.com/WY8ncBx.png
  • http://i.imgur.com/cmoTcPY.png
下载工具