miércoles, 27 de marzo de 2013

LFIMAP - Buscar archivos vulnerables a la LFI (Local File Inclusion)



Este script puede:

Encontrar vulnerabilidad LFI en cada parámetro automáticamente
Encontrar la raíz del sistema de archivos automáticamente
Encuentra archivos por defecto dentro del servidor en Linux y Windows
Encontrar las claves de los archivos de configuración
compatible con la autenticación básica
Enviar bytes nulos para eludir algunos controles

Escriba un informe de la exploración
Soporte de proxy
Detect OS y enviar sólo prueba según el sistema operativo detecta
apoyo Hexaencode

Salida en formato html

Ejemplos:
Sin proxy:

$ python lfimap.py-t " http://localhost/lfi.php?page=home.txt&module=home "-o report.html


Con proxy:
$ python lfimap.py-t " http://localhost/lfi.php?page=home.txt&module=home "-w http://proxy:80 -o report.html


Codificación en hexa:
$ python lfimap.py-t " http://localhost/lfi.php?page=home.txt&module=home "-x


Envío de byte nulo:
$ python lfimap.py-t " http://localhost/lfi.php?page=home.txt&module=home "-n


Web: 
http://code.google.com/p/lfimap/

Descarga: http://www.sendspace.com/file/d8am3k   (Tambien pueden descargarla de su Web Oficial)

Saludos
Share:

0 comentarios:

Publicar un comentario

Labels

Analisis (6) Android (1) Auditoria (15) BruteFoce (7) centOS (1) Cloudflare (3) DDos (1) Distros (5) Exploits (3) firewall (1) hacking (11) Herramientas (126) Incapsula (1) lfi (1) Malware (2) Pentest (49) Perl (2) Proxys (1) python (10) Scan Sql (1) Seguridad (52) Windows (1) Wireless (5) Wordpress (1) XSS (5)

FOLLOWME


Translate

Followers