
geckodriver를 통해 URL을 분석하고 페이로드를 테스트하여 웹 애플리케이션의 LFI(Local File Inclusion) 취약점을 탐지하는 자동화 스캐너입니다.

인스타그램: TMRSWRR
이미지를 클릭하세요...
LFI-FINDER는 GitHub에서 제공되는 오픈소스 도구로, Local File Inclusion (LFI) 취약점을 탐지하는 데 중점을 둡니다. Local File Inclusion은 공격자가 웹 서버의 파일을 웹 애플리케이션 출력에 포함시킬 수 있는 일반적인 보안 취약점입니다. 이 도구는 URL을 분석하고 LFI를 나타내는 특정 패턴을 검색하여 LFI 취약점을 식별하는 과정을 자동화합니다. 이는 웹 애플리케이션에서 LFI 취약점을 탐지하고 해결하기 위한 보안 전문가의 도구 키트에 유용한 추가 기능이 될 수 있습니다.
이 도구는 geckodriver와 함께 작동하며, URL에서 LFI 취약점을 검색하고 화면에 "root" 텍스트가 나타나면 성공적인 페이로드임을 알려줍니다.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
최신 구글 크롬 버전용입니다.
버그 신고나 개선 제안은 여기에서 이슈를 열어 주세요.
저작권 2023