
CVE-2024-2053
यह Python3 स्क्रिप्ट लॉग पॉइज़निंग तकनीकों के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त करने के लिए लोकल फ़ाइल समावेशन (LFI) कमजोरियों का शोषण करती है। विशेष रूप से Artica Proxy (CVE-2024-2053) के लिए डिज़ाइन किया गया है लेकिन अन्य LFI परिदृश्यों के लिए अनुकूलनीय है।
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <target_url> <endpoint> [options]मूल: python3 artica.py http://vulnerable.com /images.listener.php
प्रॉक्सी के साथ: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
वर्बोज़ मोड: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
यह उपकरण केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है। डेवलपर कोई दायित्व नहीं लेता है और इस प्रोग्राम द्वारा होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
MIT लाइसेंस - कॉपीराइट (c) 2024
| घटक | विवरण |
|---|---|
| पेलोड |
|
| इंजेक्शन बिंदु | User-Agent, Referer, कुकीज़, GET पैरामीटर |
| वेबशेल | यादृच्छिक फ़ाइल नाम (shell_[TIMESTAMP].php) |