Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lfi-Space — Escáner automatizado de vulnerabilidades de inclusión local de archivos (LFI) con búsqueda Google Dork y modos de escaneo dirigido de URL para pruebas de seguridad en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/capture0x/lfi-space
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubcapture0x/lfi-space

Lfi-Space

Escáner automatizado de vulnerabilidades de inclusión local de archivos (LFI) con búsqueda Google Dork y modos de escaneo dirigido de URL para pruebas de seguridad en aplicaciones web.

Ver Repositorio
11219hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🪐   HERRAMIENTA LFI-SPACE   🪐

Escrito por TMRSWRR

Versión 1.0.0

Herramienta todo en uno para LFI VULN FINDER -LFI DORK FINDER

Instagram: TMRSWRR

📷 Capturas de pantalla 📷

👇 💫 Cómo usar 💫 👇

Cómo usar

📒 Léeme 📒

LFI Space es una herramienta robusta y eficiente diseñada para detectar vulnerabilidades de Inclusión de Archivos Locales (LFI) en aplicaciones web. Esta herramienta simplifica el proceso de identificación de posibles fallos de seguridad al aprovechar dos métodos de escaneo distintos: Búsqueda por Google Dork y Escaneo de URL Específicas. Con su enfoque integral, LFI Space ayuda a profesionales de seguridad, testers de penetración y hackers éticos a evaluar la postura de seguridad de aplicaciones web.

La funcionalidad de Búsqueda por Google Dork dentro de LFI Space aprovecha el poder del motor de búsqueda de Google para identificar páginas web que puedan ser susceptibles a ataques LFI. Mediante el uso de dorks de Google cuidadosamente elaborados, la herramienta recupera resultados de búsqueda que probablemente contengan páginas vulnerables. Estos dorks son consultas específicas diseñadas para apuntar a patrones comunes de vulnerabilidad LFI en aplicaciones web. LFI Space luego analiza las respuestas de estas páginas, examinando meticulosamente el contenido para identificar cualquier signo de vulnerabilidades LFI. Este enfoque permite una búsqueda amplia y automatizada, revelando rápidamente posibles objetivos para una investigación adicional.

Adicionalmente, LFI Space ofrece una función de Escaneo de URL Específicas, permitiendo a los usuarios ingresar manualmente una lista de URLs específicas para escanear. Esta funcionalidad permite un enfoque más enfocado, permitiendo a los profesionales de seguridad evaluar aplicaciones web o páginas de interés particulares. Al escanear cada URL individualmente, LFI Space inspecciona minuciosamente las páginas web objetivo en busca de cualquier signo de vulnerabilidades LFI. Este enfoque dirigido proporciona flexibilidad y precisión en la identificación de posibles debilidades de seguridad.

Es importante señalar que LFI Space está destinado para un uso responsable y autorizado, como pruebas de seguridad, evaluaciones de vulnerabilidades o pruebas de penetración, con el debido consentimiento y permisos legales. Es crucial adherirse a las pautas éticas y respetar la privacidad y seguridad de los sistemas objetivo.

En conclusión, LFI Space es una herramienta poderosa que combina las funcionalidades de Búsqueda por Google Dork y Escaneo de URL Específicas para detectar vulnerabilidades de Inclusión de Archivos Locales en aplicaciones web. Al automatizar la búsqueda de páginas potencialmente vulnerables y brindar la capacidad de escanear URLs específicas, LFI Space capacita a los profesionales de seguridad para identificar eficazmente las vulnerabilidades LFI. Con su interfaz fácil de usar y capacidades de escaneo integrales, LFI Space es un activo invaluable para mejorar la postura de seguridad de las aplicaciones web.

  • Búsqueda por Google Dork: La herramienta consulta el motor de búsqueda de Google para encontrar páginas web que puedan ser vulnerables a ataques LFI basándose en dorks de Google cuidadosamente elaborados. Luego analiza las respuestas de estas páginas para determinar si existen vulnerabilidades LFI.
  • Escaneo de URL Específicas: La herramienta acepta una lista de URLs como entrada y escanea cada URL en busca de vulnerabilidades LFI. Esta característica permite un enfoque más centrado, permitiendo a los usuarios evaluar aplicaciones web o páginas de interés específicas.

🍏 LFI Buscar Dork 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • Esta lista de dorks está en el archivo lfi2.txt

💿 Instalación 💿

Instalación con requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ Uso ⭐

root@kitploit:~
python3 lfi.py

Errores y mejoras

¡Las contribuciones son bienvenidas! Si encuentras algún problema o tienes sugerencias de mejora, por favor abre un issue o envía un pull request.

Para reportar errores o mejoras, por favor abre un issue aquí.

Copyright 2023

Descargar herramienta