
Google Dork検索と対象URLスキャンモードを備えた、Webアプリケーションのセキュリティテスト用の自動ローカルファイルインクルージョン(LFI)脆弱性スキャナー。

LFI脆弱性発見 - LFIドーク発見のためのオールインワンツール
Instagram: TMRSWRR

LFI Spaceは、Webアプリケーションのローカルファイルインクルージョン(LFI)脆弱性を検出するために設計された堅牢で効率的なツールです。このツールは、Google Dork SearchとTargeted URL Scanという2つの異なるスキャン手法を活用することで、潜在的なセキュリティ上の欠陥を特定するプロセスを簡素化します。包括的なアプローチにより、LFI Spaceはセキュリティ専門家、ペネトレーションテスター、倫理的ハッカーがWebアプリケーションのセキュリティ態勢を評価するのを支援します。
LFI SpaceのGoogle Dork Search機能は、Google検索エンジンの力を利用して、LFI攻撃の影響を受けやすい可能性のあるWebページを特定します。注意深く作成されたGoogle dorkを使用することで、ツールは脆弱なページを含む可能性のある検索結果を取得します。これらのdorkは、Webアプリケーションの一般的なLFI脆弱性パターンをターゲットにするように設計された特定のクエリです。その後、LFI Spaceはこれらのページからの応答を分析し、コンテンツを入念に調べてLFI脆弱性の兆候を特定します。このアプローチにより、広範かつ自動化された検索が可能になり、さらなる調査のための潜在的なターゲットを迅速に浮かび上がらせます。
さらに、LFI SpaceはTargeted URL Scan機能を提供し、ユーザーがスキャンする特定のURLのリストを手動で入力できるようにします。この機能により、より焦点を絞ったアプローチが可能になり、セキュリティ専門家が特定のWebアプリケーションや関心のあるページを評価できます。各URLを個別にスキャンすることで、LFI Spaceは対象のWebページにLFI脆弱性の兆候がないか徹底的に検査します。このターゲットを絞ったアプローチにより、潜在的なセキュリティ上の弱点を特定する際の柔軟性と精度が向上します。
LFI Spaceは、適切な同意と法的許可を得た上で、セキュリティテスト、脆弱性評価、ペネトレーションテストなどの責任ある許可された使用を目的としていることに注意することが重要です。倫理的ガイドラインを遵守し、対象システムのプライバシーとセキュリティを尊重することが極めて重要です。
結論として、LFI SpaceはGoogle Dork SearchとTargeted URL Scanの機能を組み合わせて、Webアプリケーションのローカルファイルインクルージョン脆弱性を検出する強力なツールです。潜在的に脆弱なページの検索を自動化し、特定のURLをスキャンする機能を提供することで、LFI Spaceはセキュリティ専門家がLFI脆弱性を効果的に特定できるようにします。ユーザーフレンドリーなインターフェースと包括的なスキャン機能により、LFI SpaceはWebアプリケーションのセキュリティ態勢を強化するための非常に貴重な資産です。
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
貢献を歓迎します!何か問題を見つけた場合や改善の提案がある場合は、イシューを開くかプルリクエストを送信してください。
バグ報告や機能改善については、こちらでイシューを開いてください。
Copyright 2023