Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Lfi-Space — 자동화된 로컬 파일 포함(LFI) 취약점 스캐너로, 웹 애플리케이션 보안 테스트를 위한 Google Dork 검색 및 대상 URL 스캔 모드를 제공합니다. | Kitploit
도구/GitHubGitHub/capture0x/lfi-space
Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubcapture0x/lfi-space

Lfi-Space

자동화된 로컬 파일 포함(LFI) 취약점 스캐너로, 웹 애플리케이션 보안 테스트를 위한 Google Dork 검색 및 대상 URL 스캔 모드를 제공합니다.

저장소 보기
1121944개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🪐   LFI-SPACE 도구   🪐

TMRSWRR 작성

버전 1.0.0

LFI VULN FINDER -LFI DORK FINDER를 위한 올인원 도구

인스타그램: TMRSWRR

📷 스크린샷 📷

👇 💫 사용 방법 💫 👇

How to use

📒 읽어보기 📒

LFI Space는 웹 애플리케이션에서 로컬 파일 포함(LFI) 취약점을 탐지하기 위해 설계된 강력하고 효율적인 도구입니다. 이 도구는 Google Dork 검색과 대상 URL 스캔이라는 두 가지 별도의 스캔 방법을 활용하여 잠재적인 보안 결함을 식별하는 과정을 간소화합니다. 포괄적인 접근 방식을 통해 LFI Space는 보안 전문가, 침투 테스터 및 윤리적 해커가 웹 애플리케이션의 보안 상태를 평가할 수 있도록 지원합니다.

LFI Space의 Google Dork 검색 기능은 Google 검색 엔진의 힘을 활용하여 LFI 공격에 취약할 수 있는 웹 페이지를 식별합니다. 신중하게 제작된 Google dork를 사용함으로써 도구는 취약한 페이지를 포함할 가능성이 높은 검색 결과를 검색합니다. 이러한 dork는 웹 애플리케이션의 일반적인 LFI 취약점 패턴을 대상으로 설계된 특정 쿼리입니다. 그런 다음 LFI Space는 이러한 페이지의 응답을 분석하여 콘텐츠를 면밀히 검토함으로써 LFI 취약점의 징후를 찾아냅니다. 이 접근 방식은 광범위하고 자동화된 검색을 가능하게 하여 추가 조사를 위한 잠재적 대상 신속히 드러냅니다.

또한 LFI Space는 대상 URL 스캔 기능을 제공하여 사용자가 수동으로 특정 URL 목록을 입력하여 스캔할 수 있도록 합니다. 이 기능은 보안 전문가가 특정 웹 애플리케이션이나 관심 페이지를 평가할 수 있도록 보다 집중적인 접근을 가능하게 합니다. 각 URL을 개별적으로 스캔함으로써 LFI Space는 대상 웹 페이지에서 LFI 취약점의 징후를 철저히 검사합니다. 이러한 대상 접근 방식은 잠재적인 보안 취약점 식별에 있어 유연성과 정밀성을 제공합니다.

LFI Space는 보안 테스트, 취약점 평가 또는 침투 테스트와 같은 책임 있고 승인된 용도로만 사용해야 하며, 적절한 동의와 법적 허가를 받아야 합니다. 윤리적 지침을 준수하고 대상 시스템의 개인정보와 보안을 존중하는 것이 중요합니다.

결론적으로 LFI Space는 Google Dork 검색과 대상 URL 스캔 기능을 결합하여 웹 애플리케이션의 로컬 파일 포함 취약점을 탐지하는 강력한 도구입니다. 잠재적으로 취약한 페이지 검색을 자동화하고 특정 URL을 스캔할 수 있는 기능을 제공함으로써 LFI Space는 보안 전문가가 LFI 취약점을 효과적으로 식별할 수 있도록 지원합니다. 사용자 친화적인 인터페이스와 포괄적인 스캔 기능을 갖춘 LFI Space는 웹 애플리케이션의 보안 상태를 강화하는 데 귀중한 자산입니다.

  • Google Dork 검색: 도구는 신중하게 제작된 Google dork를 기반으로 LFI 공격에 취약할 수 있는 웹 페이지를 찾기 위해 Google 검색 엔진에 쿼리합니다. 그런 다음 이러한 페이지의 응답을 분석하여 LFI 취약점이 존재하는지 확인합니다.
  • 대상 URL 스캔: 도구는 URL 목록을 입력으로 받아 각 URL의 LFI 취약점을 스캔합니다. 이 기능은 사용자가 특정 웹 애플리케이션이나 관심 페이지를 평가할 수 있도록 보다 집중적인 접근을 가능하게 합니다.

🍏 LFI 찾기 Dork 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • 이 dork 목록은 lfi2.txt 파일에 있습니다.

💿 설치 💿

requirements.txt로 설치

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ 사용법 ⭐

root@kitploit:~
python3 lfi.py

버그 및 개선 사항

기여를 환영합니다! 문제를 발견하거나 개선 제안이 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

버그 신고나 개선 제안은 여기에 이슈를 열어 주세요.

Copyright 2023

도구 다운로드