csshark/wraphp3r

GitHub: csshark/wraphp3r

基于 PHP wrappers 的 LFI/RFI 漏洞扫描器,通过自动检测 PHP 版本并匹配多种编码绕过的 payload 来快速发现文件包含类安全缺陷。

Stars: 0 | Forks: 0

# wraphp3r Simple and powerful tool for testing LFI (Local File Inclusion) vulnerabilities via PHP wrappers.

Refactor: Tool has been refactored to version 2.0. Please use -h flag to use new functions.

## 描述 快速扫描器,使用全面的技术测试 URL 的 LFI 漏洞: - PHP 版本检测以使用完美的 payload - PHP filter wrappers(base64、iconv、zlib、rot13 等) - 带有各种编码绕过的 Path traversal payload - 用于 RCE 测试的 Data wrappers - 用于命令执行的 Expect wrappers - 用于远程文件包含的 RFI payload - 支持 self-signed certificates 和代理 ## 克隆仓库 ``` git clone https://github.com/csshark/wraphp3r.git ``` 要获取有关如何使用该工具的信息,请使用: ``` python3 wraphp3r.py -h ``` ## 示例用法:
python3 wraphp3r.py -v --smart "http://example.com/image" id --no-validation
这将生成 /image?id={payload} 智能测试。
标签:逆向工具