Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FUSE — 用于发现文件上传漏洞的渗透测试工具 (NDSS 2020) | Kitploit
工具/GitHubGitHub/wsp-lab/fuse
漏洞分析Web安全渗透测试
GitHubwsp-lab/fuse

FUSE

用于发现文件上传漏洞的渗透测试工具 (NDSS 2020)

查看仓库
254445年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FUSE

FUSE 是一个渗透测试系统,旨在识别不受限制的可执行文件上传(UEFU)漏洞。测试策略的详细内容见我们的论文《FUSE: Finding File Upload Bugs via Penetration Testing》,该论文发表于 NDSS 2020。关于如何配置和运行 FUSE,请参见以下内容。

设置

安装

FUSE 目前运行在 Ubuntu 18.04 和 Python 2.7.15 上。

  1. 安装依赖项
root@kitploit:~
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
  1. 克隆并构建 FUSE
root@kitploit:~
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
  • 如果你计划利用 selenium 进行无头浏览器验证,请参考 selenium 文档 安装 Chrome 和 Firefox 的 Web 驱动程序。

用法

配置

  • FUSE 使用用户提供的 配置文件,该文件指定了目标 PHP 应用程序的参数。在测试目标 Web 应用程序之前,必须填写该脚本。你可以查看 README 文件和 示例配置文件。

  • 文件监控器配置(可选)

root@kitploit:~
$ vim filemonitor.py

...
 10 MONITOR_PATH='/var/www/html/' <- 目标应用程序的 Web 根目录
 11 MONITOR_PORT=20174            <- 文件监控器的默认端口
 12 EVENT_LIST_LIMITATION=8000    <- EVENT_LIST 中元素的最大数量
...

执行

  • FUSE
root@kitploit:~
$ python framework.py [配置文件的路径]
  • 文件监控器
root@kitploit:~
$ python filemonitor.py
  • 结果
    • 当 FUSE 完成渗透测试后,会创建一个 [HOST] 目录和一个 [HOST_report.txt] 文件。
    • [HOST] 文件夹存储了尝试上传的文件。
    • [HOST_report.txt] 文件包含测试结果以及触发 U(E)FU 的文件相关信息。

CVEs

如果你通过运行 FUSE 发现了 UFU 和 UEFU 漏洞并获得了 CVE 编号,请提交 PR 到 README.md

作者

本研究项目由 KAIST 的 WSP Lab 进行。

  • Taekjin Lee
  • Seongil Wi
  • Suyoung Lee
  • Sooel Son

引用 FUSE

引用我们的论文:

root@kitploit:~
@INPROCEEDINGS{lee:ndss:2020,
    author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
    title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
    booktitle = {Proceedings of the Network and Distributed System Security Symposium},
    year = 2020
}
下载工具
应用程序CVEs
ElggCVE-2018-19172
ECCube3CVE-2018-18637
CMSMadeSimpleCVE-2018-19419, CVE-2018-18574
CMSimpleCVE-2018-19062
Concrete5CVE-2018-19146
GetSimpleCMSCVE-2018-19420, CVE-2018-19421
SubrionCVE-2018-19422
OsCommerce2CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966
MonstraCVE-2018-6383, CVE-2018-18694
XEXEVE-2019-001