
Scanner automatizado de vulnerabilidade de Inclusão de Arquivo Local (LFI) com modos de busca por Google Dork e varredura de URL direcionada para testes de segurança em aplicações web.

Ferramenta completa para LFI VULN FINDER -LFI DORK FINDER
Instagram: TMRSWRR

O LFI Space é uma ferramenta robusta e eficiente projetada para detectar vulnerabilidades de Inclusão de Arquivo Local (LFI) em aplicações web. Esta ferramenta simplifica o processo de identificação de possíveis falhas de segurança, utilizando dois métodos de varredura distintos: Google Dork Search e Targeted URL Scan. Com sua abordagem abrangente, o LFI Space auxilia profissionais de segurança, testadores de penetração e hackers éticos na avaliação da postura de segurança de aplicações web.
A funcionalidade Google Dork Search dentro do LFI Space aproveita o poder do mecanismo de busca do Google para identificar páginas da web que podem ser suscetíveis a ataques LFI. Ao empregar dorks do Google cuidadosamente elaborados, a ferramenta recupera resultados de pesquisa que provavelmente contêm páginas vulneráveis. Esses dorks são consultas específicas projetadas para atingir padrões comuns de vulnerabilidade LFI em aplicações web. O LFI Space então analisa as respostas dessas páginas, examinando minuciosamente o conteúdo para identificar quaisquer sinais de vulnerabilidades LFI. Essa abordagem permite uma busca ampla e automatizada, rapidamente identificando alvos potenciais para investigação adicional.
Além disso, o LFI Space fornece um recurso de Varredura de URL Direcionada (Targeted URL Scan), permitindo que os usuários insiram manualmente uma lista de URLs específicas para varredura. Essa funcionalidade permite uma abordagem mais focada, possibilitando que profissionais de segurança avaliem aplicações ou páginas web específicas de interesse. Ao escanear cada URL individualmente, o LFI Space inspeciona minuciosamente as páginas web alvo em busca de quaisquer sinais de vulnerabilidades LFI. Essa abordagem direcionada oferece flexibilidade e precisão na identificação de possíveis fraquezas de segurança.
É importante notar que o LFI Space é destinado para uso responsável e autorizado, como testes de segurança, avaliações de vulnerabilidade ou testes de penetração, com consentimento adequado e permissões legais. É crucial aderir às diretrizes éticas e respeitar a privacidade e segurança dos sistemas alvo.
Em conclusão, o LFI Space é uma ferramenta poderosa que combina as funcionalidades de Google Dork Search e Targeted URL Scan para detectar vulnerabilidades de Inclusão de Arquivo Local em aplicações web. Ao automatizar a busca por páginas potencialmente vulneráveis e fornecer a capacidade de escanear URLs específicas, o LFI Space capacita profissionais de segurança a identificar vulnerabilidades LFI de forma eficaz. Com sua interface amigável e capacidades abrangentes de varredura, o LFI Space é um ativo inestimável para melhorar a postura de segurança de aplicações web.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
Contribuições são bem-vindas! Se você encontrar algum problema ou tiver sugestões de melhorias, por favor, abra uma issue ou envie um pull request.
Para relatórios de bugs ou melhorias, por favor, abra uma issue aqui.
Direitos autorais 2023