LFITester es una herramienta de Python3 que prueba si un servidor es vulnerable al ataque de inclusión de archivos locales (LFI).

Se ejecuta en sistemas Linux / Unix, pero también se puede ejecutar en Windows. Para utilizar este programa:

  • Debe tener Python3 instalado en su sistema o puede descargarlo desde https://www.python.org/downloads/
  • También necesitará pip, que si no acaba de ejecutar sudo apt install python3-pip para linux.
  • Descarga el programa o clona el repositorio en tu sistema git clone https://github.com/kostas-pa/LFITester.git
  • Vaya a la carpeta LFITester
  • Primero ejecute el comando sudo chmod + x setup.sh
  • Luego ejecute sudo pip3 install -r requirements.txt y sudo ./setup.sh
  • Después de eso, simplemente puede ejecutar lfitester como un comando.