Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
Herramientas/GitHubGitHub/b-l-x/cve-2024-2053
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación LFI a RCE mediante Envenenamiento de Registros

Exploit en Python3 para CVE-2024-2053 (Artica Proxy)

📝 Descripción

Este script en Python3 explota vulnerabilidades de Inclusión Local de Archivos (LFI) para lograr Ejecución Remota de Código (RCE) mediante técnicas de envenenamiento de registros. Diseñado específicamente para Artica Proxy (CVE-2024-2053) pero adaptable a otros escenarios LFI.

⚡ Características

  • Múltiples vectores de prueba LFI (/etc/passwd, /proc/self/environ)
  • 4 variantes diferentes de payload PHP para evasión
  • Despliegue automático de webshell
  • Soporte de proxy (Burp/OWASP ZAP)
  • Alternancia de verificación SSL
  • Modo de depuración detallado

🛠️ Instalación

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 Uso

root@kitploit:~
python3 artica.py <url_objetivo> <endpoint> [opciones]

Básico: python3 artica.py http://vulnerable.com /images.listener.php

Con proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Modo detallado: python3 artica.py http://victim.com /endpoint.php -v

python3 artica.py /path.php --no-verify

🎯 Detalles Técnicos

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El desarrollador no asume ninguna responsabilidad y no se hace responsable de cualquier uso indebido o daño causado por este programa.

📜 Licencia

Licencia MIT - Derechos de autor (c) 2024

Descargar herramienta
Ignorar errores SSL:
https://self-signed.com
ComponenteDescripción
Payloads
  • Escritor de archivos (file_put_contents)
  • Variante de decodificador Base64
  • Llamador de función compacta
Puntos de InyecciónUser-Agent, Referer, Cookies, parámetros GET
WebshellNombre de archivo aleatorio (shell_[TIMESTAMP].php)