
Автоматизированный сканер для обнаружения уязвимостей Local File Inclusion (LFI) в веб-приложениях путем анализа URL-адресов и тестирования полезных нагрузок через geckodriver.

Instagram: TMRSWRR
Нажмите на изображение...
LFI-FINDER — это инструмент с открытым исходным кодом, доступный на GitHub, который фокусируется на обнаружении уязвимостей Local File Inclusion (LFI). Local File Inclusion — это распространенная уязвимость безопасности, которая позволяет злоумышленнику включать файлы с веб-сервера в вывод веб-приложения. Этот инструмент автоматизирует процесс выявления LFI-уязвимостей путем анализа URL-адресов и поиска определенных шаблонов, указывающих на LFI. Он может быть полезным дополнением к набору инструментов специалиста по безопасности для обнаружения и устранения LFI-уязвимостей в веб-приложениях.
Этот инструмент работает с geckodriver, ищет URL-адреса на наличие LFI-уязвимостей и, когда на экране появляется корневой текст, уведомляет вас об успешной нагрузке.
git clone https://github.com/capture0x/LFI-FINDER/
cd LFI-FINDER
bash setup.sh
pip3 install -r requirements.txt
chmod -R 755 lfi.py
python3 lfi.py
ЭТО ДЛЯ ПОСЛЕДНЕЙ ВЕРСИИ GOOGLE CHROME
Для сообщений об ошибках или улучшениях, пожалуйста, откройте issue здесь.
Авторские права 2023