
प्रूफ-ऑफ-कॉन्सेप्ट LFI स्कैनर: डायरेक्टरी ट्रैवर्सल और regex मिलान के माध्यम से /etc/passwd एक्सपोज़र का स्वचालित पता लगाना।
यह एक हल्का Python प्रूफ-ऑफ-कॉन्सेप्ट है जो /etc/passwd प्राप्त करने का प्रयास करता है और रेगेक्स जाँच से उसकी उपस्थिति का पता लगाकर लक्षित होस्टों में लोकल फ़ाइल इन्क्लूज़न (LFI) भेद्यताओं को स्कैन करता है। :contentReference[oaicite:0]{index=0}
/etc/passwd तक पहुँचने के लिए डायरेक्ट्री ट्रैवर्सल पेलोडroot प्रविष्टि का रेगेक्स पता लगानाtqdm द्वारा संचालित प्रोग्रेस बारtqdm (pip install tqdm)curl CLIgit clone https://github.com/yourusername/lfi-scanner.git
cd lfi-scanner
pip install tqdm
python poc.py <input_file> [-o OUTPUT_FILE]
<input_file>: प्रति पंक्ति एक लक्ष्य (hostname या hostname:port) वाली फ़ाइल का पथ।-o, --output: (वैकल्पिक) परिणाम लिखने का पथ (डिफ़ॉल्ट: results.txt)।मान लीजिए targets.txt इस प्रकार है:
example.com
192.168.0.1:8443
स्कैनर चलाएँ:
python poc.py targets.txt -o scan_results.txt
आपको इस तरह का आउटपुट दिखाई देगा:
[+] https://example.com:443/... → /etc/passwd FOUND
[-] https://192.168.0.1:8443/... → Response received, no match
और scan_results.txt में सारांश और पूर्वावलोकन शामिल होंगे।
poc.py:
--input और --output को पार्स करने के लिए argparse का उपयोग करता है।curl --insecure -s को कॉल करता है।/etc/passwd एक्सपोज़र की पुष्टि के लिए root:.*?:0:0: की खोज करता है।इस टूल का उपयोग ज़िम्मेदारी से और केवल उन संपत्तियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। अनधिकृत स्कैनिंग कानूनों और सेवा की शर्तों का उल्लंघन कर सकती है।
MIT License के तहत जारी किया गया।