
Scanner automatizzato per rilevare vulnerabilità di Local File Inclusion (LFI) nelle applicazioni web analizzando gli URL e testando payload tramite geckodriver.

Instagram: TMRSWRR
Clicca sull'immagine...
LFI-FINDER è uno strumento open-source disponibile su GitHub che si concentra sul rilevamento delle vulnerabilità di Local File Inclusion (LFI). La Local File Inclusion è una comune vulnerabilità di sicurezza che consente a un attaccante di includere file da un server web nell'output di un'applicazione web. Questo strumento automatizza il processo di identificazione delle vulnerabilità LFI analizzando gli URL e cercando pattern specifici indicativi di LFI. Può essere un'utile aggiunta al kit di strumenti di un professionista della sicurezza per rilevare e affrontare le vulnerabilità LFI nelle applicazioni web.
Questo strumento funziona con geckodriver, cerca URL per vulnerabilità LFI e quando ottiene un testo di root sullo schermo, ti notifica del payload riuscito.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
QUESTO È PER L'ULTIMA VERSIONE DI GOOGLE CHROME
Per segnalazioni di bug o miglioramenti, apri un issue qui.
Copyright 2023