
Scanner automatizado para detectar vulnerabilidades de Inclusão de Arquivo Local (LFI) em aplicações web, analisando URLs e testando payloads via geckodriver.

Instagram: TMRSWRR
Clique na imagem...
LFI-FINDER é uma ferramenta de código aberto disponível no GitHub que se concentra em detectar vulnerabilidades de Inclusão de Arquivo Local (LFI). A Inclusão de Arquivo Local é uma vulnerabilidade de segurança comum que permite a um atacante incluir arquivos de um servidor web na saída de uma aplicação web. Esta ferramenta automatiza o processo de identificação de vulnerabilidades LFI analisando URLs e procurando por padrões específicos indicativos de LFI. Pode ser uma adição útil ao kit de ferramentas de um profissional de segurança para detectar e lidar com vulnerabilidades LFI em aplicações web.
Esta ferramenta funciona com geckodriver, pesquisa URLs por vulnerabilidades LFI e quando obtém um texto "root" na tela, notifica você sobre o payload bem-sucedido.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
ISTO É PARA A VERSÃO MAIS RECENTE DO GOOGLE CHROME
Para relatos de bugs ou melhorias, por favor abra uma issue aqui.
Copyright 2023