
URLを分析し、geckodriverを介してペイロードをテストすることで、WebアプリケーションのLocal File Inclusion (LFI)脆弱性を検出する自動スキャナー。

Instagram: TMRSWRR
画像をクリックしてください...
LFI-FINDER は GitHub で公開されているオープンソースツールで、Local File Inclusion(LFI)の脆弱性を検出することに特化しています。Local File Inclusion は、攻撃者が Web サーバー上のファイルを Web アプリケーションの出力に含めることを可能にする一般的なセキュリティ脆弱性です。このツールは、URL を分析し、LFI を示す特定のパターンを検索することで、LFI 脆弱性の特定プロセスを自動化します。Web アプリケーションの LFI 脆弱性を検出し対応するためのセキュリティ専門家のツールキットに有用な追加機能となります。
このツールは geckodriver で動作し、URL をスキャンして LFI 脆弱性を探し、画面に root テキストが表示された場合、成功したペイロードを通知します。
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
これは最新の Google Chrome バージョン用です。
バグ報告や機能強化については、こちらに issue を開いてください。
Copyright 2023