
Scanner automatisé de vulnérabilités d'inclusion locale de fichier (LFI) avec recherche Google Dork et modes de scan d'URL ciblés pour les tests de sécurité d'applications web.

Outil tout-en-un pour LFI VULN FINDER - LFI DORK FINDER
Instagram: TMRSWRR

LFI Space est un outil robuste et efficace conçu pour détecter les vulnérabilités d'inclusion locale de fichiers (LFI) dans les applications web. Cet outil simplifie le processus d'identification des failles de sécurité potentielles en exploitant deux méthodes de scan distinctes : la recherche par Google Dork et le scan d'URL ciblées. Grâce à son approche complète, LFI Space aide les professionnels de la sécurité, les testeurs d'intrusion et les hackers éthiques à évaluer la posture de sécurité des applications web.
La fonctionnalité de recherche par Google Dork de LFI Space exploite la puissance du moteur de recherche Google pour identifier les pages web susceptibles d'être vulnérables aux attaques LFI. En utilisant des Google dorks soigneusement conçus, l'outil récupère des résultats de recherche contenant probablement des pages vulnérables. Ces dorks sont des requêtes spécifiques conçues pour cibler les schémas courants de vulnérabilité LFI dans les applications web. LFI Space analyse ensuite les réponses de ces pages, examinant minutieusement le contenu pour détecter tout signe de vulnérabilité LFI. Cette approche permet une recherche large et automatisée, faisant rapidement émerger des cibles potentielles pour une investigation plus approfondie.
De plus, LFI Space propose une fonctionnalité de scan d'URL ciblées, permettant aux utilisateurs de saisir manuellement une liste d'URL spécifiques à scanner. Cette fonctionnalité offre une approche plus ciblée, permettant aux professionnels de la sécurité d'évaluer des applications web ou des pages particulières. En scannant chaque URL individuellement, LFI Space inspecte minutieusement les pages web ciblées à la recherche de vulnérabilités LFI. Cette approche ciblée offre flexibilité et précision dans l'identification des faiblesses de sécurité potentielles.
Il est important de noter que LFI Space est destiné à une utilisation responsable et autorisée, comme les tests de sécurité, les évaluations de vulnérabilité ou les tests d'intrusion, avec un consentement approprié et les autorisations légales nécessaires. Il est crucial de respecter les directives éthiques et de préserver la confidentialité et la sécurité des systèmes ciblés.
En conclusion, LFI Space est un outil puissant qui combine les fonctionnalités de recherche par Google Dork et de scan d'URL ciblées pour détecter les vulnérabilités d'inclusion locale de fichiers dans les applications web. En automatisant la recherche de pages potentiellement vulnérables et en offrant la possibilité de scanner des URL spécifiques, LFI Space permet aux professionnels de la sécurité d'identifier efficacement les vulnérabilités LFI. Avec son interface conviviale et ses capacités de scan complètes, LFI Space est un atout précieux pour renforcer la posture de sécurité des applications web.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou avez des suggestions d'amélioration, veuillez ouvrir une issue ou soumettre une pull request.
Pour les rapports de bugs ou les améliorations, veuillez ouvrir une issue ici.
Copyright 2023