
CVE-2024-2053
Questo script Python3 sfrutta le vulnerabilità di Local File Inclusion (LFI) per ottenere Remote Code Execution (RCE) tramite tecniche di log poisoning. Progettato specificamente per Artica Proxy (CVE-2024-2053) ma adattabile ad altri scenari LFI.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <target_url> <endpoint> [options]Base: python3 artica.py http://vulnerable.com /images.listener.php
Con proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Modalità verbose: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. Lo sviluppatore non si assume alcuna responsabilità e non è responsabile di alcun uso improprio o danno causato da questo programma.
Licenza MIT - Copyright (c) 2024
| Componente | Descrizione |
|---|---|
| Payload |
|
| Punti di iniezione | User-Agent, Referer, Cookie, parametri GET |
| Webshell | Nome file casuale (shell_[TIMESTAMP].php) |