
Automatisierter Scanner zur Erkennung von Local File Inclusion (LFI)-Schwachstellen in Webanwendungen durch Analyse von URLs und Testen von Payloads via geckodriver.

Instagram: TMRSWRR
Klicken Sie auf das Bild...
LFI-FINDER ist ein Open-Source-Tool, das auf GitHub verfügbar ist und sich auf die Erkennung von Local File Inclusion (LFI)-Schwachstellen konzentriert. Local File Inclusion ist eine häufige Sicherheitsschwachstelle, die es einem Angreifer ermöglicht, Dateien von einem Webserver in die Ausgabe einer Webanwendung einzufügen. Dieses Tool automatisiert den Prozess der Identifizierung von LFI-Schwachstellen, indem es URLs analysiert und nach bestimmten Mustern sucht, die auf LFI hinweisen. Es kann eine nützliche Ergänzung für das Toolkit eines Sicherheitsexperten sein, um LFI-Schwachstellen in Webanwendungen zu erkennen und zu beheben.
Dieses Tool arbeitet mit geckodriver, sucht URLs nach LFI-Schwachstellen ab und benachrichtigt Sie über den erfolgreichen Payload, sobald ein root-Text auf dem Bildschirm erscheint.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
DIES IST FÜR DIE NEUESTE GOOGLE CHROME VERSION
Für Fehlerberichte oder Verbesserungen öffnen Sie bitte hier ein Issue.
Urheberrecht 2023