Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
أدوات/GitHubGitHub/b-l-x/cve-2024-2053
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال LFI إلى RCE عن طريق تسميم السجلات

استغلال Python3 لـ CVE-2024-2053 (Artica Proxy)

📝 الوصف

يستغل هذا البرنامج النصي Python3 ثغرات تضمين الملفات المحلية (LFI) لتحقيق تنفيذ الأوامر عن بُعد (RCE) عبر تقنيات تسميم السجلات. تم تصميمه خصيصًا لـ Artica Proxy (CVE-2024-2053) ولكنه قابل للتكيف مع سيناريوهات LFI أخرى.

⚡ الميزات

  • متجهات اختبار LFI متعددة (/etc/passwd، /proc/self/environ)
  • 4 متغيرات مختلفة لحمولات PHP للمراوغة
  • نشر قشرة ويب تلقائي
  • دعم البروكسي (Burp/OWASP ZAP)
  • تبديل التحقق من SSL
  • وضع التصحيح التفصيلي

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 الاستخدام

root@kitploit:~
python3 artica.py <target_url> <endpoint> [options]

Basic: python3 artica.py http://vulnerable.com /images.listener.php

With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Verbose mode: python3 artica.py http://victim.com /endpoint.php -v

python3 artica.py /path.php --no-verify

🎯 التفاصيل التقنية

⚠️ إخلاء مسؤولية قانوني

تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا يتحمل المطور أي مسؤولية ولا يكون مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

📜 الترخيص

MIT License - حقوق النشر (c) 2024

تنزيل الأداة
Ignore SSL errors:
https://self-signed.com
المكونالوصف
الحمولات
  • كاتب الملفات (file_put_contents)
  • متغير فك تشفير Base64
  • مستدعي الدوال المدمجة
نقاط الحقنUser-Agent، Referer، ملفات تعريف الارتباط، معلمات GET
قشرة الويباسم ملف عشوائي (shell_[TIMESTAMP].php)