fimap

fimap -u "<url>?file=<vuln_param>"

Herramienta para explotar LFI con detección de archivos y escalada a RCE mediante log poisoning.

Cuando tienes un LFI confirmado y quieres obtener una shell o leer archivos. fimap hace un escaneo rápido para encontrar archivos accesibles y luego intenta RCE. Es útil para automatizar la explotación post-LFI.

Si la aplicación tiene filtros fuertes que evitan los payloads de fimap, o si el LFI es muy restringido (solo lectura de ciertos directorios).