Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Lfi-Space — Automatisierter Local File Inclusion (LFI)-Schwachstellenscanner mit Google Dork-Suche und gezielten URL-Scanmodi für Webanwendungssicherheitstests. | Kitploit
Tools/GitHubGitHub/capture0x/lfi-space
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcapture0x/lfi-space

Lfi-Space

Automatisierter Local File Inclusion (LFI)-Schwachstellenscanner mit Google Dork-Suche und gezielten URL-Scanmodi für Webanwendungssicherheitstests.

Repository anzeigen
11219vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🪐   LFI-SPACE TOOL   🪐

Geschrieben von TMRSWRR

Version 1.0.0

All-in-One-Tool für LFI-VULN-FINDER - LFI-DORK-FINDER

Instagram: TMRSWRR

📷 Screenshots 📷

👇 💫 Wie man es benutzt 💫 👇

How to use

📒 Lies mich 📒

LFI Space ist ein robustes und effizientes Tool, das entwickelt wurde, um Local File Inclusion (LFI)-Schwachstellen in Webanwendungen zu erkennen. Dieses Tool vereinfacht den Prozess der Identifizierung potenzieller Sicherheitslücken durch den Einsatz von zwei verschiedenen Scanmethoden: Google Dork Search und Targeted URL Scan. Mit seinem umfassenden Ansatz unterstützt LFI Space Sicherheitsexperten, Penetrationstester und ethische Hacker bei der Bewertung der Sicherheitslage von Webanwendungen.

Die Google Dork Search-Funktionalität in LFI Space nutzt die Leistungsfähigkeit der Google-Suchmaschine, um Webseiten zu identifizieren, die möglicherweise anfällig für LFI-Angriffe sind. Durch den Einsatz sorgfältig erstellter Google Dorks ruft das Tool Suchergebnisse ab, die wahrscheinlich angreifbare Seiten enthalten. Diese Dorks sind spezifische Abfragen, die darauf abzielen, typische LFI-Schwachstellenmuster in Webanwendungen zu identifizieren. LFI Space analysiert dann die Antworten dieser Seiten und untersucht den Inhalt sorgfältig, um Anzeichen von LFI-Schwachstellen zu erkennen. Dieser Ansatz ermöglicht eine breite und automatisierte Suche, die schnell potenzielle Ziele für weitere Untersuchungen ermittelt.

Darüber hinaus bietet LFI Space eine Targeted URL Scan-Funktion, die es Benutzern ermöglicht, manuell eine Liste spezifischer URLs zum Scannen einzugeben. Diese Funktionalität ermöglicht einen gezielteren Ansatz, der es Sicherheitsexperten erlaubt, bestimmte Webanwendungen oder interessante Seiten zu bewerten. Durch das individuelle Scannen jeder URL überprüft LFI Space die Zielwebseiten gründlich auf Anzeichen von LFI-Schwachstellen. Dieser gezielte Ansatz bietet Flexibilität und Präzision bei der Identifizierung potenzieller Sicherheitsschwächen.

Es ist wichtig zu beachten, dass LFI Space für verantwortungsvolle und autorisierte Nutzung vorgesehen ist, wie Sicherheitstests, Schwachstellenbewertungen oder Penetrationstests, mit entsprechender Zustimmung und rechtlichen Genehmigungen. Es ist entscheidend, ethische Richtlinien einzuhalten und die Privatsphäre und Sicherheit der Zielsysteme zu respektieren.

Zusammenfassend ist LFI Space ein leistungsstarkes Tool, das die Funktionen von Google Dork Search und Targeted URL Scan kombiniert, um Local File Inclusion-Schwachstellen in Webanwendungen zu erkennen. Durch die Automatisierung der Suche nach potenziell gefährdeten Seiten und die Möglichkeit, bestimmte URLs zu scannen, befähigt LFI Space Sicherheitsexperten, LFI-Schwachstellen effektiv zu identifizieren. Mit seiner benutzerfreundlichen Oberfläche und den umfassenden Scan-Funktionen ist LFI Space ein unschätzbares Hilfsmittel zur Verbesserung der Sicherheitslage von Webanwendungen.

  • Google Dork Search: Das Tool fragt die Google-Suchmaschine ab, um Webseiten zu finden, die möglicherweise anfällig für LFI-Angriffe sind, basierend auf sorgfältig erstellten Google Dorks. Es analysiert dann die Antworten dieser Seiten, um festzustellen, ob LFI-Schwachstellen vorhanden sind.
  • Targeted URL Scan: Das Tool akzeptiert eine Liste von URLs als Eingabe und scannt jede URL auf LFI-Schwachstellen. Diese Funktion ermöglicht einen gezielteren Ansatz, der es Benutzern erlaubt, bestimmte Webanwendungen oder interessante Seiten zu bewerten.

🍏 LFI Dork finden 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • Diese Dork-Liste befindet sich in der Datei lfi2.txt

💿 Installation 💿

Installation mit requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ Verwendung ⭐

root@kitploit:~
python3 lfi.py

Fehler und Verbesserungen

Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull Request ein.

Für Fehlerberichte oder Verbesserungen eröffnen Sie bitte ein Issue hier.

Copyright 2023

Tool herunterladen