
Automatisierter Local File Inclusion (LFI)-Schwachstellenscanner mit Google Dork-Suche und gezielten URL-Scanmodi für Webanwendungssicherheitstests.

All-in-One-Tool für LFI-VULN-FINDER - LFI-DORK-FINDER
Instagram: TMRSWRR

LFI Space ist ein robustes und effizientes Tool, das entwickelt wurde, um Local File Inclusion (LFI)-Schwachstellen in Webanwendungen zu erkennen. Dieses Tool vereinfacht den Prozess der Identifizierung potenzieller Sicherheitslücken durch den Einsatz von zwei verschiedenen Scanmethoden: Google Dork Search und Targeted URL Scan. Mit seinem umfassenden Ansatz unterstützt LFI Space Sicherheitsexperten, Penetrationstester und ethische Hacker bei der Bewertung der Sicherheitslage von Webanwendungen.
Die Google Dork Search-Funktionalität in LFI Space nutzt die Leistungsfähigkeit der Google-Suchmaschine, um Webseiten zu identifizieren, die möglicherweise anfällig für LFI-Angriffe sind. Durch den Einsatz sorgfältig erstellter Google Dorks ruft das Tool Suchergebnisse ab, die wahrscheinlich angreifbare Seiten enthalten. Diese Dorks sind spezifische Abfragen, die darauf abzielen, typische LFI-Schwachstellenmuster in Webanwendungen zu identifizieren. LFI Space analysiert dann die Antworten dieser Seiten und untersucht den Inhalt sorgfältig, um Anzeichen von LFI-Schwachstellen zu erkennen. Dieser Ansatz ermöglicht eine breite und automatisierte Suche, die schnell potenzielle Ziele für weitere Untersuchungen ermittelt.
Darüber hinaus bietet LFI Space eine Targeted URL Scan-Funktion, die es Benutzern ermöglicht, manuell eine Liste spezifischer URLs zum Scannen einzugeben. Diese Funktionalität ermöglicht einen gezielteren Ansatz, der es Sicherheitsexperten erlaubt, bestimmte Webanwendungen oder interessante Seiten zu bewerten. Durch das individuelle Scannen jeder URL überprüft LFI Space die Zielwebseiten gründlich auf Anzeichen von LFI-Schwachstellen. Dieser gezielte Ansatz bietet Flexibilität und Präzision bei der Identifizierung potenzieller Sicherheitsschwächen.
Es ist wichtig zu beachten, dass LFI Space für verantwortungsvolle und autorisierte Nutzung vorgesehen ist, wie Sicherheitstests, Schwachstellenbewertungen oder Penetrationstests, mit entsprechender Zustimmung und rechtlichen Genehmigungen. Es ist entscheidend, ethische Richtlinien einzuhalten und die Privatsphäre und Sicherheit der Zielsysteme zu respektieren.
Zusammenfassend ist LFI Space ein leistungsstarkes Tool, das die Funktionen von Google Dork Search und Targeted URL Scan kombiniert, um Local File Inclusion-Schwachstellen in Webanwendungen zu erkennen. Durch die Automatisierung der Suche nach potenziell gefährdeten Seiten und die Möglichkeit, bestimmte URLs zu scannen, befähigt LFI Space Sicherheitsexperten, LFI-Schwachstellen effektiv zu identifizieren. Mit seiner benutzerfreundlichen Oberfläche und den umfassenden Scan-Funktionen ist LFI Space ein unschätzbares Hilfsmittel zur Verbesserung der Sicherheitslage von Webanwendungen.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull Request ein.
Für Fehlerberichte oder Verbesserungen eröffnen Sie bitte ein Issue hier.
Copyright 2023