Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
Outils/GitHubGitHub/b-l-x/cve-2024-2053
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation LFI vers RCE via Empoisonnement des Logs

Exploit Python3 pour CVE-2024-2053 (Artica Proxy)

📝 Description

Ce script Python3 exploite les vulnérabilités d'inclusion de fichiers locaux (LFI) pour atteindre l'exécution de code à distance (RCE) via des techniques d'empoisonnement des logs. Conçu spécifiquement pour Artica Proxy (CVE-2024-2053) mais adaptable à d'autres scénarios LFI.

⚡ Fonctionnalités

  • Plusieurs vecteurs de test LFI (/etc/passwd, /proc/self/environ)
  • 4 variantes de payload PHP pour l'évasion
  • Déploiement automatique de webshell
  • Support proxy (Burp/OWASP ZAP)
  • Activation/désactivation de vérification SSL
  • Mode débogage verbeux

🛠️ Installation

git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 Utilisation

python3 artica.py <target_url> <endpoint> [options]

Basic: python3 artica.py http://vulnerable.com /images.listener.php

With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Verbose mode: python3 artica.py http://victim.com /endpoint.php -v

Ignore SSL errors: python3 artica.py https://self-signed.com /path.php --no-verify

🎯 Détails Techniques

Composant Description
Payloads
  • Écrivain de fichier (file_put_contents)
  • Variante de décodeur Base64
  • Appel de fonction compacte
Points d'injection User-Agent, Referer, Cookies, paramètres GET
Webshell Nom de fichier aléatoire (shell_[TIMESTAMP].php)

⚠️ Avertissement Légal

Cet outil est fourni uniquement à des fins éducatives et de tests de pénétration autorisés. Le développeur décline toute responsabilité et n'est pas responsable de tout usage abusif ou dommage causé par ce programme.

📜 Licence

Licence MIT - Copyright (c) 2024

Télécharger l’outil