
Escáner automatizado para detectar vulnerabilidades de inclusión de archivos locales (LFI) en aplicaciones web mediante el análisis de URL y la prueba de payloads a través de geckodriver.

Instagram: TMRSWRR
Haz clic en la imagen...
LFI-FINDER es una herramienta de código abierto disponible en GitHub que se centra en detectar vulnerabilidades de inclusión de archivos locales (LFI). La inclusión de archivos locales es una vulnerabilidad de seguridad común que permite a un atacante incluir archivos de un servidor web en la salida de una aplicación web. Esta herramienta automatiza el proceso de identificación de vulnerabilidades LFI analizando URLs y buscando patrones específicos indicativos de LFI. Puede ser una adición útil al conjunto de herramientas de un profesional de seguridad para detectar y abordar vulnerabilidades LFI en aplicaciones web.
Esta herramienta funciona con geckodriver, busca URLs en busca de vulnerabilidades LFI y cuando obtiene un texto de root en la pantalla, le notifica del payload exitoso.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
ESTA ES PARA LA ÚLTIMA VERSIÓN DE GOOGLE CHROME
Para informes de errores o mejoras, por favor abra un issue aquí.
Copyright 2023