exploit-file-download - 任意文件下载与LFI漏洞检测工具
使用 curl、ffuf、wget 等工具检测并利用任意文件下载和 LFI 漏洞
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 检测 LFI 漏洞
- 测试路径遍历
- 读取敏感文件
- 使用 PHP 伪协议
- 绕过过滤
- 测试文件下载
- 分析 PHP 源码
- 注入日志投毒
- 执行命令
- 测试 URL 编码 payload
- 下载文件
- 枚举目录
- 测试数据库配置
- 测试扩展名绕过
- 规避 WAF
- 读取日志文件
输入
- 目标 URL
- 文件参数名
- LFI payload 列表
- PHP 代码片段
- Web 服务器日志路径
- 授权文档
输出
- 漏洞检测结果
- 下载的文件
- 读取的文件内容
- 命令执行输出
- 测试结果文件
- 数据库记录
要求
- 已安装 curl
- 已安装 ffuf
- 已安装 wget
- 明确书面授权
- 遵守当地法律法规
