
CVE-2024-2053
Dieses Python3-Skript nutzt Local File Inclusion (LFI)-Schwachstellen aus, um durch Log-Poisoning-Techniken Remote Code Execution (RCE) zu erreichen. Es wurde speziell für Artica Proxy (CVE-2024-2053) entwickelt, lässt sich aber auch auf andere LFI-Szenarien anpassen.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <target_url> <endpoint> [options]Basis: python3 artica.py http://vulnerable.com /images.listener.php
Mit Proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Ausführlicher Modus: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Der Entwickler übernimmt keine Haftung und ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.
MIT-Lizenz - Copyright (c) 2024
| Komponente | Beschreibung |
|---|---|
| Payloads |
|
| Injektionspunkte | User-Agent, Referer, Cookies, GET-Parameter |
| Webshell | Zufälliger Dateiname (shell_[TIMESTAMP].php) |