Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
Herramientas/GitHubGitHub/b-l-x/cve-2024-2053
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación LFI a RCE mediante Envenenamiento de Registros

Exploit en Python3 para CVE-2024-2053 (Artica Proxy)

📝 Descripción

Este script en Python3 explota vulnerabilidades de Inclusión Local de Archivos (LFI) para lograr Ejecución Remota de Código (RCE) mediante técnicas de envenenamiento de registros. Diseñado específicamente para Artica Proxy (CVE-2024-2053) pero adaptable a otros escenarios LFI.

⚡ Características

  • Múltiples vectores de prueba LFI (/etc/passwd, /proc/self/environ)
  • 4 variantes diferentes de payload PHP para evasión
  • Despliegue automático de webshell
  • Soporte de proxy (Burp/OWASP ZAP)
  • Alternancia de verificación SSL
  • Modo de depuración detallado

🛠️ Instalación

git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 Uso

python3 artica.py <url_objetivo> <endpoint> [opciones]

Básico: python3 artica.py http://vulnerable.com /images.listener.php

Con proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Modo detallado: python3 artica.py http://victim.com /endpoint.php -v

Ignorar errores SSL: python3 artica.py https://self-signed.com /path.php --no-verify

🎯 Detalles Técnicos

Componente Descripción
Payloads
  • Escritor de archivos (file_put_contents)
  • Variante de decodificador Base64
  • Llamador de función compacta
Puntos de Inyección User-Agent, Referer, Cookies, parámetros GET
Webshell Nombre de archivo aleatorio (shell_[TIMESTAMP].php)

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El desarrollador no asume ninguna responsabilidad y no se hace responsable de cualquier uso indebido o daño causado por este programa.

📜 Licencia

Licencia MIT - Derechos de autor (c) 2024

Descargar herramienta