Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

LFI Automated v.0.1.0 - Local File Inclusion Exploit by Gothie

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    LFI Automated v.0.1.0 - Local File Inclusion Exploit by Gothie

    Automatizar a exploração de falhas LFI (Inclusão de Arquivo Local).


    A ferramenta utiliza 3 métodos de exploração, Injeção de logs no Apache, Injeção de código no USERAGENT utilizando /proc/self/environ e por ultimo usando o método PHP://input, o ultimo vejo poucos usando, então implementei ele na ferramenta.


    A intenção do programa é identificar se algum parâmetro na URL passada, esta vulnerável e LFI de acordo com as payloads carregadas (../../etc/passwd, ../../../../etc/passwd, etc..), ao identificar tentar explorar transformando LFI em RCE(Execução de código remeto), assim podendo enviar um Shell(CMD) para o site vulnerável.


    A tentativa de upar a CMD no host, é feito pelas funções, (file_get_contents, passthru, system, shell_exec e fopen) tentando salvar sempre nos diretórios (Atual, ../, ../ ../, ../ ../ ../, img/, imgs/, images/ e upload/) por que as vezes não tem permissões suficiente para salvar o arquivo em certos Diretórios, então ele tentar em alguns padrões, geralmente diretórios de imagens tem permissão para gravar arquivos.


    Bom, o programa é bem simples, bastar colocar o URL que queira explorar, selecionar as opções, seta as configurações de SUA CMD ( Você precisa ter uma CMD como txt upada em alguma lugar na web), e com apenas um clique no botão o programa vai tentar explorar e injetar sua CMD no host alvo.



    VÍDEO Melhor vizualizção em -> 720p HD - Tele Inteira
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Uploaded with Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


    Download: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Senha para descompactar: gothie

    Se tiver algum erro de escrita, edição, etc.. me perdoem por favor!
    Não tenho saco para ficar fazendo vídeo!


    espero que curtem, abraços..
    __________________________________________________ ____
    "A imaginação é mais importante que o conhecimeno"

  • Font Size
    #2
    Postado Originalmente por gothie Ver Post
    Automatizar a exploração de falhas LFI (Inclusão de Arquivo Local).


    A ferramenta utiliza 3 métodos de exploração, Injeção de logs no Apache, Injeção de código no USERAGENT utilizando /proc/self/environ e por ultimo usando o método PHP://input, o ultimo vejo poucos usando, então implementei ele na ferramenta.


    A intenção do programa é identificar se algum parâmetro na URL passada, esta vulnerável e LFI de acordo com as payloads carregadas (../../etc/passwd, ../../../../etc/passwd, etc..), ao identificar tentar explorar transformando LFI em RCE(Execução de código remeto), assim podendo enviar um Shell(CMD) para o site vulnerável.


    A tentativa de upar a CMD no host, é feito pelas funções, (file_get_contents, passthru, system, shell_exec e fopen) tentando salvar sempre nos diretórios (Atual, ../, ../ ../, ../ ../ ../, img/, imgs/, images/ e upload/) por que as vezes não tem permissões suficiente para salvar o arquivo em certos Diretórios, então ele tentar em alguns padrões, geralmente diretórios de imagens tem permissão para gravar arquivos.


    Bom, o programa é bem simples, bastar colocar o URL que queira explorar, selecionar as opções, seta as configurações de SUA CMD ( Você precisa ter uma CMD como txt upada em alguma lugar na web), e com apenas um clique no botão o programa vai tentar explorar e injetar sua CMD no host alvo.



    VÍDEO Melhor vizualizção em -> 720p HD - Tele Inteira

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Uploaded with Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


    Download: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Senha para descompactar: gothie

    Se tiver algum erro de escrita, edição, etc.. me perdoem por favor!
    Não tenho saco para ficar fazendo vídeo!


    espero que curtem, abraços..
    Alguem pode dizer se o arquivo esta limpo ou infectado?
    Não sei se irei baixar ou nao..

    Comment


    • Font Size
      #3
      @JoaoxD, troquei de nick, até o pessoal pegar confiança denovo eh foda, mais vamos la!

      Scan Result Link: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
      Scan Date: 2012-04-27
      Scan Occured: 4 seconds ago
      File Name: LFI.exe
      File Size: 2615808 bytes
      MD5 Hash: 6040f8c0a3e6be3c012e15ede597de76
      SHA1 Hash: 59ca2375792accfe31799a00ad79efe04e4b62cf
      Status: INFECTED
      Total Result: 1/37

      Falso positivo, mais se for para se sentirem melhor, rodem em maquinas virtuais!

      abraços..
      __________________________________________________ ____
      "A imaginação é mais importante que o conhecimeno"

      Comment


      • Font Size
        #4
        Download

        O download esta dando erro poderia arrumar ou hospedar em outro local?
        Fame does not reach you reach the fame
        youtube.com/theshowinglok

        Comment


        • Font Size
          #5
          Oi,

          Pode reupar por favor ??? alguem tem por ae ???

          Vlw!!!

          Comment

          X
          Working...
          X