
Scanner automatizzato per vulnerabilità di Local File Inclusion (LFI) con ricerca Google Dork e modalità di scansione URL mirate per test di sicurezza delle applicazioni web.

Strumento tutto in uno per LFI VULN FINDER -LFI DORK FINDER
Instagram: TMRSWRR

LFI Space è uno strumento robusto ed efficiente progettato per rilevare vulnerabilità di Local File Inclusion (LFI) nelle applicazioni web. Questo strumento semplifica il processo di identificazione di potenziali falle di sicurezza sfruttando due metodi di scansione distinti: Ricerca tramite Google Dork e Scansione URL Mirata. Con il suo approccio completo, LFI Space assiste professionisti della sicurezza, penetration tester e hacker etici nella valutazione della postura di sicurezza delle applicazioni web.
La funzionalità di Ricerca tramite Google Dork all'interno di LFI Space sfrutta la potenza del motore di ricerca Google per identificare pagine web che potrebbero essere suscettibili ad attacchi LFI. Utilizzando dork di Google accuratamente realizzati, lo strumento recupera risultati di ricerca che probabilmente contengono pagine vulnerabili. Questi dork sono query specifiche progettate per colpire i modelli comuni di vulnerabilità LFI nelle applicazioni web. LFI Space analizza quindi le risposte di queste pagine, esaminando meticolosamente il contenuto per identificare eventuali segni di vulnerabilità LFI. Questo approccio consente una ricerca ampia e automatizzata, portando rapidamente alla luce potenziali bersagli per ulteriori indagini.
Inoltre, LFI Space fornisce una funzione di Scansione URL Mirata, che consente agli utenti di inserire manualmente un elenco di URL specifici da scansionare. Questa funzionalità permette un approccio più mirato, consentendo ai professionisti della sicurezza di valutare particolari applicazioni web o pagine di interesse. Scansionando ogni URL individualmente, LFI Space ispeziona a fondo le pagine web target per eventuali segni di vulnerabilità LFI. Questo approccio mirato offre flessibilità e precisione nell'identificare potenziali debolezze di sicurezza.
È importante notare che LFI Space è destinato a un uso responsabile e autorizzato, come test di sicurezza, valutazioni delle vulnerabilità o penetration testing, con il dovuto consenso e permessi legali. È fondamentale aderire alle linee guida etiche e rispettare la privacy e la sicurezza dei sistemi target.
In conclusione, LFI Space è un potente strumento che combina le funzionalità di Ricerca tramite Google Dork e Scansione URL Mirata per rilevare vulnerabilità di Local File Inclusion nelle applicazioni web. Automatizzando la ricerca di pagine potenzialmente vulnerabili e fornendo la possibilità di scansionare URL specifici, LFI Space consente ai professionisti della sicurezza di identificare efficacemente le vulnerabilità LFI. Con la sua interfaccia user-friendly e le capacità di scansione complete, LFI Space è un bene inestimabile per migliorare la postura di sicurezza delle applicazioni web.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
I contributi sono benvenuti! Se trovi problemi o hai suggerimenti per miglioramenti, apri un issue o invia una pull request.
Per segnalazioni di bug o miglioramenti, apri un issue qui.
Copyright 2023