Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Lfi-Space — Google Dork検索と対象URLスキャンモードを備えた、Webアプリケーションのセキュリティテスト用の自動ローカルファイルインクルージョン(LFI)脆弱性スキャナー。 | Kitploit
ツール/GitHubGitHub/capture0x/lfi-space
脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubcapture0x/lfi-space

Lfi-Space

Google Dork検索と対象URLスキャンモードを備えた、Webアプリケーションのセキュリティテスト用の自動ローカルファイルインクルージョン(LFI)脆弱性スキャナー。

リポジトリを見る
1121944ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🪐   LFI-SPACE ツール   🪐

作成者: TMRSWRR

バージョン 1.0.0

LFI脆弱性発見 - LFIドーク発見のためのオールインワンツール

Instagram: TMRSWRR

📷 スクリーンショット 📷

👇 💫 使い方 💫 👇

How to use

📒 お読みください 📒

LFI Spaceは、Webアプリケーションのローカルファイルインクルージョン(LFI)脆弱性を検出するために設計された堅牢で効率的なツールです。このツールは、Google Dork SearchとTargeted URL Scanという2つの異なるスキャン手法を活用することで、潜在的なセキュリティ上の欠陥を特定するプロセスを簡素化します。包括的なアプローチにより、LFI Spaceはセキュリティ専門家、ペネトレーションテスター、倫理的ハッカーがWebアプリケーションのセキュリティ態勢を評価するのを支援します。

LFI SpaceのGoogle Dork Search機能は、Google検索エンジンの力を利用して、LFI攻撃の影響を受けやすい可能性のあるWebページを特定します。注意深く作成されたGoogle dorkを使用することで、ツールは脆弱なページを含む可能性のある検索結果を取得します。これらのdorkは、Webアプリケーションの一般的なLFI脆弱性パターンをターゲットにするように設計された特定のクエリです。その後、LFI Spaceはこれらのページからの応答を分析し、コンテンツを入念に調べてLFI脆弱性の兆候を特定します。このアプローチにより、広範かつ自動化された検索が可能になり、さらなる調査のための潜在的なターゲットを迅速に浮かび上がらせます。

さらに、LFI SpaceはTargeted URL Scan機能を提供し、ユーザーがスキャンする特定のURLのリストを手動で入力できるようにします。この機能により、より焦点を絞ったアプローチが可能になり、セキュリティ専門家が特定のWebアプリケーションや関心のあるページを評価できます。各URLを個別にスキャンすることで、LFI Spaceは対象のWebページにLFI脆弱性の兆候がないか徹底的に検査します。このターゲットを絞ったアプローチにより、潜在的なセキュリティ上の弱点を特定する際の柔軟性と精度が向上します。

LFI Spaceは、適切な同意と法的許可を得た上で、セキュリティテスト、脆弱性評価、ペネトレーションテストなどの責任ある許可された使用を目的としていることに注意することが重要です。倫理的ガイドラインを遵守し、対象システムのプライバシーとセキュリティを尊重することが極めて重要です。

結論として、LFI SpaceはGoogle Dork SearchとTargeted URL Scanの機能を組み合わせて、Webアプリケーションのローカルファイルインクルージョン脆弱性を検出する強力なツールです。潜在的に脆弱なページの検索を自動化し、特定のURLをスキャンする機能を提供することで、LFI Spaceはセキュリティ専門家がLFI脆弱性を効果的に特定できるようにします。ユーザーフレンドリーなインターフェースと包括的なスキャン機能により、LFI SpaceはWebアプリケーションのセキュリティ態勢を強化するための非常に貴重な資産です。

  • Google Dork Search: ツールはGoogle検索エンジンにクエリを実行し、注意深く作成されたGoogle dorkに基づいてLFI攻撃に対して脆弱な可能性のあるWebページを見つけます。次に、これらのページの応答を分析して、LFI脆弱性が存在するかどうかを判断します。
  • Targeted URL Scan: ツールはURLのリストを入力として受け取り、各URLをLFI脆弱性についてスキャンします。この機能により、より焦点を絞ったアプローチが可能になり、ユーザーは特定のWebアプリケーションや関心のあるページを評価できます。

🍏 LFI ドーク発見 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • このドークリストは lfi2.txt ファイルにあります。

💿 インストール 💿

requirements.txt を使用したインストール

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ 使い方 ⭐

root@kitploit:~
python3 lfi.py

バグと機能改善

貢献を歓迎します!何か問題を見つけた場合や改善の提案がある場合は、イシューを開くかプルリクエストを送信してください。

バグ報告や機能改善については、こちらでイシューを開いてください。

Copyright 2023

ツールをダウンロード