
Scanner automatisé pour détecter les vulnérabilités d'inclusion locale de fichier (LFI) dans les applications web en analysant les URLs et en testant des payloads via geckodriver.

Instagram : TMRSWRR
Cliquez sur l'image...
LFI-FINDER est un outil open-source disponible sur GitHub qui se concentre sur la détection des vulnérabilités d'inclusion de fichiers locaux (LFI). L'inclusion de fichiers locaux est une vulnérabilité de sécurité courante qui permet à un attaquant d'inclure des fichiers d'un serveur web dans la sortie d'une application web. Cet outil automatise le processus d'identification des vulnérabilités LFI en analysant les URL et en recherchant des modèles spécifiques indicatifs de LFI. Il peut constituer un ajout utile à la boîte à outils d'un professionnel de la sécurité pour détecter et traiter les vulnérabilités LFI dans les applications web.
Cet outil fonctionne avec geckodriver, recherche l'URL pour une vulnérabilité LFI et, lorsqu'il obtient un texte racine à l'écran, vous notifie de la charge utile réussie.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
CE QUI EST POUR LA DERNIÈRE VERSION DE GOOGLE CHROME
Pour les rapports de bugs ou les améliorations, veuillez ouvrir un issue ici.
Copyright 2023