
CVE-2024-2053
Ce script Python3 exploite les vulnérabilités d'inclusion de fichiers locaux (LFI) pour atteindre l'exécution de code à distance (RCE) via des techniques d'empoisonnement des logs. Conçu spécifiquement pour Artica Proxy (CVE-2024-2053) mais adaptable à d'autres scénarios LFI.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt
python3 artica.py <target_url> <endpoint> [options]Basic: python3 artica.py http://vulnerable.com /images.listener.php
With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Verbose mode: python3 artica.py http://victim.com /endpoint.php -v
Ignore SSL errors: python3 artica.py https://self-signed.com /path.php --no-verify
| Composant | Description |
|---|---|
| Payloads |
|
| Points d'injection | User-Agent, Referer, Cookies, paramètres GET |
| Webshell | Nom de fichier aléatoire (shell_[TIMESTAMP].php) |
Cet outil est fourni uniquement à des fins éducatives et de tests de pénétration autorisés. Le développeur décline toute responsabilité et n'est pas responsable de tout usage abusif ou dommage causé par ce programme.
Licence MIT - Copyright (c) 2024