
Escáner automatizado de vulnerabilidades de inclusión local de archivos (LFI) con búsqueda Google Dork y modos de escaneo dirigido de URL para pruebas de seguridad en aplicaciones web.

Herramienta todo en uno para LFI VULN FINDER -LFI DORK FINDER
Instagram: TMRSWRR

LFI Space es una herramienta robusta y eficiente diseñada para detectar vulnerabilidades de Inclusión de Archivos Locales (LFI) en aplicaciones web. Esta herramienta simplifica el proceso de identificación de posibles fallos de seguridad al aprovechar dos métodos de escaneo distintos: Búsqueda por Google Dork y Escaneo de URL Específicas. Con su enfoque integral, LFI Space ayuda a profesionales de seguridad, testers de penetración y hackers éticos a evaluar la postura de seguridad de aplicaciones web.
La funcionalidad de Búsqueda por Google Dork dentro de LFI Space aprovecha el poder del motor de búsqueda de Google para identificar páginas web que puedan ser susceptibles a ataques LFI. Mediante el uso de dorks de Google cuidadosamente elaborados, la herramienta recupera resultados de búsqueda que probablemente contengan páginas vulnerables. Estos dorks son consultas específicas diseñadas para apuntar a patrones comunes de vulnerabilidad LFI en aplicaciones web. LFI Space luego analiza las respuestas de estas páginas, examinando meticulosamente el contenido para identificar cualquier signo de vulnerabilidades LFI. Este enfoque permite una búsqueda amplia y automatizada, revelando rápidamente posibles objetivos para una investigación adicional.
Adicionalmente, LFI Space ofrece una función de Escaneo de URL Específicas, permitiendo a los usuarios ingresar manualmente una lista de URLs específicas para escanear. Esta funcionalidad permite un enfoque más enfocado, permitiendo a los profesionales de seguridad evaluar aplicaciones web o páginas de interés particulares. Al escanear cada URL individualmente, LFI Space inspecciona minuciosamente las páginas web objetivo en busca de cualquier signo de vulnerabilidades LFI. Este enfoque dirigido proporciona flexibilidad y precisión en la identificación de posibles debilidades de seguridad.
Es importante señalar que LFI Space está destinado para un uso responsable y autorizado, como pruebas de seguridad, evaluaciones de vulnerabilidades o pruebas de penetración, con el debido consentimiento y permisos legales. Es crucial adherirse a las pautas éticas y respetar la privacidad y seguridad de los sistemas objetivo.
En conclusión, LFI Space es una herramienta poderosa que combina las funcionalidades de Búsqueda por Google Dork y Escaneo de URL Específicas para detectar vulnerabilidades de Inclusión de Archivos Locales en aplicaciones web. Al automatizar la búsqueda de páginas potencialmente vulnerables y brindar la capacidad de escanear URLs específicas, LFI Space capacita a los profesionales de seguridad para identificar eficazmente las vulnerabilidades LFI. Con su interfaz fácil de usar y capacidades de escaneo integrales, LFI Space es un activo invaluable para mejorar la postura de seguridad de las aplicaciones web.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
¡Las contribuciones son bienvenidas! Si encuentras algún problema o tienes sugerencias de mejora, por favor abre un issue o envía un pull request.
Para reportar errores o mejoras, por favor abre un issue aquí.
Copyright 2023