Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
Strumenti/GitHubGitHub/b-l-x/cve-2024-2053
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit da LFI a RCE tramite Log Poisoning

Exploit Python3 per CVE-2024-2053 (Artica Proxy)

📝 Descrizione

Questo script Python3 sfrutta le vulnerabilità di Local File Inclusion (LFI) per ottenere Remote Code Execution (RCE) tramite tecniche di log poisoning. Progettato specificamente per Artica Proxy (CVE-2024-2053) ma adattabile ad altri scenari LFI.

⚡ Caratteristiche

  • Diversi vettori di test LFI (/etc/passwd, /proc/self/environ)
  • 4 diverse varianti di payload PHP per l'evasione
  • Distribuzione automatica della webshell
  • Supporto proxy (Burp/OWASP ZAP)
  • Attivazione/disattivazione verifica SSL
  • Modalità di debug verbose

🛠️ Installazione

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 Utilizzo

root@kitploit:~
python3 artica.py <target_url> <endpoint> [options]

Base: python3 artica.py http://vulnerable.com /images.listener.php

Con proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Modalità verbose: python3 artica.py http://victim.com /endpoint.php -v

python3 artica.py /path.php --no-verify

🎯 Dettagli tecnici

⚠️ Disclaimer legale

Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. Lo sviluppatore non si assume alcuna responsabilità e non è responsabile di alcun uso improprio o danno causato da questo programma.

📜 Licenza

Licenza MIT - Copyright (c) 2024

Scarica lo strumento
Ignora errori SSL:
https://self-signed.com
ComponenteDescrizione
Payload
  • Scrittore di file (file_put_contents)
  • Variante decoder Base64
  • Invocatore della funzione compact
Punti di iniezioneUser-Agent, Referer, Cookie, parametri GET
WebshellNome file casuale (shell_[TIMESTAMP].php)