Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Lfi-Space — Scanner automatizado de vulnerabilidade de Inclusão de Arquivo Local (LFI) com modos de busca por Google Dork e varredura de URL direcionada para testes de segurança em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/capture0x/lfi-space
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubcapture0x/lfi-space

Lfi-Space

Scanner automatizado de vulnerabilidade de Inclusão de Arquivo Local (LFI) com modos de busca por Google Dork e varredura de URL direcionada para testes de segurança em aplicações web.

Ver Repositório
112194há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🪐   FERRAMENTA LFI-SPACE   🪐

Escrito por TMRSWRR

Versão 1.0.0

Ferramenta completa para LFI VULN FINDER -LFI DORK FINDER

Instagram: TMRSWRR

📷 Capturas de tela 📷

👇 💫 Como usar 💫 👇

Como usar

📒 Leia-me 📒

O LFI Space é uma ferramenta robusta e eficiente projetada para detectar vulnerabilidades de Inclusão de Arquivo Local (LFI) em aplicações web. Esta ferramenta simplifica o processo de identificação de possíveis falhas de segurança, utilizando dois métodos de varredura distintos: Google Dork Search e Targeted URL Scan. Com sua abordagem abrangente, o LFI Space auxilia profissionais de segurança, testadores de penetração e hackers éticos na avaliação da postura de segurança de aplicações web.

A funcionalidade Google Dork Search dentro do LFI Space aproveita o poder do mecanismo de busca do Google para identificar páginas da web que podem ser suscetíveis a ataques LFI. Ao empregar dorks do Google cuidadosamente elaborados, a ferramenta recupera resultados de pesquisa que provavelmente contêm páginas vulneráveis. Esses dorks são consultas específicas projetadas para atingir padrões comuns de vulnerabilidade LFI em aplicações web. O LFI Space então analisa as respostas dessas páginas, examinando minuciosamente o conteúdo para identificar quaisquer sinais de vulnerabilidades LFI. Essa abordagem permite uma busca ampla e automatizada, rapidamente identificando alvos potenciais para investigação adicional.

Além disso, o LFI Space fornece um recurso de Varredura de URL Direcionada (Targeted URL Scan), permitindo que os usuários insiram manualmente uma lista de URLs específicas para varredura. Essa funcionalidade permite uma abordagem mais focada, possibilitando que profissionais de segurança avaliem aplicações ou páginas web específicas de interesse. Ao escanear cada URL individualmente, o LFI Space inspeciona minuciosamente as páginas web alvo em busca de quaisquer sinais de vulnerabilidades LFI. Essa abordagem direcionada oferece flexibilidade e precisão na identificação de possíveis fraquezas de segurança.

É importante notar que o LFI Space é destinado para uso responsável e autorizado, como testes de segurança, avaliações de vulnerabilidade ou testes de penetração, com consentimento adequado e permissões legais. É crucial aderir às diretrizes éticas e respeitar a privacidade e segurança dos sistemas alvo.

Em conclusão, o LFI Space é uma ferramenta poderosa que combina as funcionalidades de Google Dork Search e Targeted URL Scan para detectar vulnerabilidades de Inclusão de Arquivo Local em aplicações web. Ao automatizar a busca por páginas potencialmente vulneráveis e fornecer a capacidade de escanear URLs específicas, o LFI Space capacita profissionais de segurança a identificar vulnerabilidades LFI de forma eficaz. Com sua interface amigável e capacidades abrangentes de varredura, o LFI Space é um ativo inestimável para melhorar a postura de segurança de aplicações web.

  • Google Dork Search: A ferramenta consulta o mecanismo de busca do Google para encontrar páginas web que podem ser vulneráveis a ataques LFI com base em dorks do Google cuidadosamente elaborados. Em seguida, analisa as respostas dessas páginas para determinar se existem vulnerabilidades LFI. *Targeted URL Scan: A ferramenta aceita uma lista de URLs como entrada e escaneia cada URL em busca de vulnerabilidades LFI. Este recurso permite uma abordagem mais focada, permitindo que os usuários avaliem aplicações ou páginas web específicas de interesse.

🍏 Pesquisa de Dorks LFI 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • Esta lista de dorks está no arquivo lfi2.txt

💿 Instalação 💿

Instalação com requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ Uso ⭐

root@kitploit:~
python3 lfi.py

Bugs e melhorias

Contribuições são bem-vindas! Se você encontrar algum problema ou tiver sugestões de melhorias, por favor, abra uma issue ou envie um pull request.

Para relatórios de bugs ou melhorias, por favor, abra uma issue aqui.

Direitos autorais 2023

Baixar ferramenta