Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
उपकरण/GitHubGitHub/b-l-x/cve-2024-2053
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लॉग पॉइज़निंग के माध्यम से LFI से RCE एक्सप्लॉइट

Python3 एक्सप्लॉइट CVE-2024-2053 (Artica Proxy) के लिए

📝 विवरण

यह Python3 स्क्रिप्ट लॉग पॉइज़निंग तकनीकों के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त करने के लिए लोकल फ़ाइल समावेशन (LFI) कमजोरियों का शोषण करती है। विशेष रूप से Artica Proxy (CVE-2024-2053) के लिए डिज़ाइन किया गया है लेकिन अन्य LFI परिदृश्यों के लिए अनुकूलनीय है।

⚡ विशेषताएँ

  • एकाधिक LFI परीक्षण वेक्टर (/etc/passwd, /proc/self/environ)
  • 4 अलग-अलग PHP पेलोड वेरिएंट चोरी के लिए
  • स्वचालित वेबशेल तैनाती
  • प्रॉक्सी समर्थन (Burp/OWASP ZAP)
  • SSL सत्यापन टॉगल
  • वर्बोज़ डिबगिंग मोड

🛠️ स्थापना

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 उपयोग

root@kitploit:~
python3 artica.py <target_url> <endpoint> [options]

मूल: python3 artica.py http://vulnerable.com /images.listener.php

प्रॉक्सी के साथ: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

वर्बोज़ मोड: python3 artica.py http://victim.com /endpoint.php -v

python3 artica.py /path.php --no-verify

🎯 तकनीकी विवरण

⚠️ कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है। डेवलपर कोई दायित्व नहीं लेता है और इस प्रोग्राम द्वारा होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

📜 लाइसेंस

MIT लाइसेंस - कॉपीराइट (c) 2024

टूल डाउनलोड करें
SSL त्रुटियों को अनदेखा करें:
https://self-signed.com
घटकविवरण
पेलोड
  • फ़ाइल लेखक (file_put_contents)
  • Base64 डिकोडर वेरिएंट
  • कॉम्पैक्ट फंक्शन कॉलर
इंजेक्शन बिंदुUser-Agent, Referer, कुकीज़, GET पैरामीटर
वेबशेलयादृच्छिक फ़ाइल नाम (shell_[TIMESTAMP].php)