
वेब एप्लिकेशन में Local File Inclusion (LFI) कमजोरियों का पता लगाने के लिए स्वचालित स्कैनर, जो URL का विश्लेषण करता है और geckodriver के माध्यम से payloads का परीक्षण करता है।

इंस्टाग्राम: TMRSWRR
चित्र पर क्लिक करें...
LFI-FINDER एक ओपन-सोर्स टूल है जो GitHub पर उपलब्ध है और Local File Inclusion (LFI) कमजोरियों का पता लगाने पर केंद्रित है। Local File Inclusion एक सामान्य सुरक्षा कमजोरी है जो हमलावर को वेब सर्वर से फाइलों को वेब एप्लिकेशन के आउटपुट में शामिल करने की अनुमति देती है। यह टूल URL का विश्लेषण करके और LFI के संकेत देने वाले विशिष्ट पैटर्न की खोज करके LFI कमजोरियों की पहचान करने की प्रक्रिया को स्वचालित करता है। यह वेब एप्लिकेशन में LFI कमजोरियों का पता लगाने और उन्हें संबोधित करने के लिए सुरक्षा पेशेवर के टूलकिट में एक उपयोगी जोड़ हो सकता है।
यह टूल geckodriver के साथ काम करता है, LFI कमजोरी के लिए URL की खोज करता है और जब स्क्रीन पर root टेक्स्ट मिलता है, तो यह आपको सफल पेलोड की सूचना देता है।
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
यह नवीनतम Google Chrome संस्करण के लिए है।
बग रिपोर्ट या सुधार के लिए, कृपया यहाँ एक issue खोलें।
कॉपीराइट 2023