Hallazgos de LFI


PrintfDead

Miembro
¿Que es?
LFI-FINDER es una herramienta de código abierto disponible en GitHub que se centra en la detección de vulnerabilidades de inclusión de archivos locales (LFI).


Breve explicacion de lo que es LFI, La inclusión de archivos locales es una vulnerabilidad de seguridad común que permite a un atacante incluir archivos de un servidor web en la salida de una aplicación web.

Esta herramienta automatiza el proceso de identificación de vulnerabilidades de LFI mediante el análisis de URL y la búsqueda de patrones específicos indicativos de LFI.

Puede ser una adición útil al kit de herramientas de un profesional de la seguridad para detectar y abordar las vulnerabilidades de LFI en las aplicaciones web.


Esta herramienta funciona con geckodriver, busca la URL de LFI Vuln y cuando obtiene un texto raíz en la pantalla, le notifica de la carga útil exitosa.

Shadow Box Punch GIF


OBTENLA AQUI