Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lfi-Space — Автоматизированный сканер уязвимостей локального включения файлов (LFI) с режимами поиска через Google Dork и целевого сканирования URL для тестирования безопасности веб-приложений. | Kitploit
Инструменты/GitHubGitHub/capture0x/lfi-space
Сканеры уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubcapture0x/lfi-space

Lfi-Space

Автоматизированный сканер уязвимостей локального включения файлов (LFI) с режимами поиска через Google Dork и целевого сканирования URL для тестирования безопасности веб-приложений.

Репозиторий
1121944 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🪐   LFI-SPACE ИНСТРУМЕНТ   🪐

Написано TMRSWRR

Версия 1.0.0

Все в одном инструменте для LFI VULN FINDER -LFI DORK FINDER

Instagram: TMRSWRR

📷 Скриншоты 📷

👇 💫 Как использовать 💫 👇

Как использовать

📒 Описание 📒

LFI Space — это мощный и эффективный инструмент, предназначенный для обнаружения уязвимостей Local File Inclusion (LFI) в веб-приложениях. Этот инструмент упрощает процесс выявления потенциальных недостатков безопасности, используя два различных метода сканирования: Google Dork Search и Targeted URL Scan. Благодаря комплексному подходу, LFI Space помогает специалистам по безопасности, пентестерам и этичным хакерам оценивать уровень защищённости веб-приложений.

Функция Google Dork Search в LFI Space использует возможности поисковой системы Google для выявления веб-страниц, которые могут быть подвержены LFI-атакам. С помощью тщательно составленных Google-дорков инструмент получает результаты поиска, которые, вероятно, содержат уязвимые страницы. Эти дорки представляют собой специальные запросы, нацеленные на общие шаблоны LFI-уязвимостей в веб-приложениях. Затем LFI Space анализирует ответы от этих страниц, тщательно изучая содержимое для выявления признаков LFI-уязвимостей. Такой подход позволяет выполнять широкий автоматизированный поиск, быстро выявляя потенциальные цели для дальнейшего исследования.

Кроме того, LFI Space предоставляет функцию Targeted URL Scan, позволяющую пользователям вручную вводить список конкретных URL-адресов для сканирования. Эта функциональность обеспечивает более целенаправленный подход, позволяя специалистам по безопасности оценивать конкретные веб-приложения или интересующие их страницы. Сканируя каждый URL по отдельности, LFI Space тщательно проверяет целевые веб-страницы на наличие признаков LFI-уязвимостей. Такой целенаправленный подход обеспечивает гибкость и точность в выявлении потенциальных недостатков безопасности.

Важно отметить, что LFI Space предназначен для ответственного и авторизованного использования, например, для тестирования безопасности, оценки уязвимостей или пентестинга, при наличии надлежащего согласия и юридических разрешений. Крайне важно соблюдать этические нормы и уважать конфиденциальность и безопасность целевых систем.

В заключение, LFI Space — это мощный инструмент, объединяющий функции Google Dork Search и Targeted URL Scan для обнаружения уязвимостей Local File Inclusion в веб-приложениях. Автоматизируя поиск потенциально уязвимых страниц и предоставляя возможность сканировать определённые URL-адреса, LFI Space позволяет специалистам по безопасности эффективно выявлять LFI-уязвимости. Благодаря удобному интерфейсу и всесторонним возможностям сканирования, LFI Space является бесценным активом для повышения уровня безопасности веб-приложений.

  • Google Dork Search: Инструмент выполняет запросы к поисковой системе Google для поиска веб-страниц, которые могут быть уязвимы для LFI-атак, на основе тщательно составленных Google-дорков. Затем он анализирует ответы этих страниц, чтобы определить, существуют ли какие-либо LFI-уязвимости.
  • Targeted URL Scan: Инструмент принимает список URL-адресов в качестве входных данных и сканирует каждый URL на наличие LFI-уязвимостей. Эта функция позволяет более целенаправленно подходить к оценке конкретных веб-приложений или интересующих страниц.

🍏 Поиск дорков LFI 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • Этот список дорков находится в файле lfi2.txt

💿 Установка 💿

Установка с requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ Использование ⭐

root@kitploit:~
python3 lfi.py

Ошибки и улучшения

Приветствуются любые вклады! Если вы нашли ошибки или у вас есть предложения по улучшению, пожалуйста, откройте issue или отправьте pull request.

Для сообщений об ошибках или улучшениях, пожалуйста, откройте issue здесь.

Copyright 2023

Скачать инструмент