
ماسح ضوئي آلي لكشف ثغرات تضمين الملفات المحلية (LFI) في تطبيقات الويب عن طريق تحليل عناوين URL واختبار الحمولات عبر geckodriver.

إنستغرام: TMRSWRR
انقر على الصورة...
LFI-FINDER هي أداة مفتوحة المصدر متاحة على GitHub تركز على اكتشاف ثغرات تضمين الملفات المحلية (LFI). تُعد ثغرة تضمين الملفات المحلية من الثغرات الأمنية الشائعة التي تسمح للمهاجم بتضمين ملفات من خادم الويب في مخرجات تطبيق الويب. تعمل هذه الأداة على أتمتة عملية تحديد ثغرات LFI من خلال تحليل عناوين URL والبحث عن أنماط محددة تشير إلى وجود LFI. يمكن أن تكون إضافة مفيدة لمجموعة أدوات مختص الأمن لاكتشاف ومعالجة ثغرات LFI في تطبيقات الويب.
تعمل هذه الأداة مع geckodriver، وتبحث عن عنوان URL لثغرة LFI، وعندما تظهر كلمة "root" على الشاشة، تقوم بإعلامك بوجود حمولة ناجحة.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
هذا مخصص لأحدث إصدار من متصفح Google Chrome.
للإبلاغ عن الأخطاء أو التحسينات، يرجى فتح مشكلة هنا.
حقوق النشر 2023