fimap
fimap -u "<url>?file=<vuln_param>"
Ferramenta para explorar LFI com detecção de arquivos e escalada para RCE via log poisoning.
Quando você tem um LFI confirmado e deseja obter uma shell ou ler arquivos. fimap faz uma varredura rápida para encontrar arquivos acessíveis e depois tenta RCE. É útil para automatizar a exploração pós-LFI.
Se a aplicação tiver filtros fortes que evitem os payloads do fimap, ou se o LFI for muito restrito (somente leitura de certos diretórios).