
CVE-2024-2053
このPython3スクリプトは、ローカルファイルインクルージョン(LFI)脆弱性を悪用し、ログポイズニング技術を介してリモートコード実行(RCE)を達成します。特にArtica Proxy(CVE-2024-2053)向けに設計されていますが、他のLFIシナリオにも適応可能です。
/etc/passwd、/proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <target_url> <endpoint> [options]Basic: python3 artica.py http://vulnerable.com /images.listener.php
With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Verbose mode: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
このツールは教育目的および許可された侵入テスト目的でのみ提供されています。開発者は一切の責任を負わず、このプログラムの誤用や損害について責任を負いません。
MIT License - Copyright (c) 2024
| コンポーネント | 説明 |
|---|---|
| ペイロード |
|
| インジェクションポイント | User-Agent、Referer、Cookies、GETパラメータ |
| ウェブシェル | ランダム化されたファイル名(shell_[TIMESTAMP].php) |