Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
ツール/GitHubGitHub/b-l-x/cve-2024-2053
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LFIからRCEへのエクスプロイト(ログポイズニング経由)

CVE-2024-2053(Artica Proxy)用のPython3エクスプロイト

📝 説明

このPython3スクリプトは、ローカルファイルインクルージョン(LFI)脆弱性を悪用し、ログポイズニング技術を介してリモートコード実行(RCE)を達成します。特にArtica Proxy(CVE-2024-2053)向けに設計されていますが、他のLFIシナリオにも適応可能です。

⚡ 機能

  • 複数のLFIテストベクター(/etc/passwd、/proc/self/environ)
  • 回避用の4種類のPHPペイロードバリアント
  • 自動ウェブシェル展開
  • プロキシサポート(Burp/OWASP ZAP)
  • SSL検証の切り替え
  • 詳細デバッグモード

🛠️ インストール

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 使用方法

root@kitploit:~
python3 artica.py <target_url> <endpoint> [options]

Basic: python3 artica.py http://vulnerable.com /images.listener.php

With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Verbose mode: python3 artica.py http://victim.com /endpoint.php -v

python3 artica.py /path.php --no-verify

🎯 技術詳細

⚠️ 法的免責事項

このツールは教育目的および許可された侵入テスト目的でのみ提供されています。開発者は一切の責任を負わず、このプログラムの誤用や損害について責任を負いません。

📜 ライセンス

MIT License - Copyright (c) 2024

ツールをダウンロード
Ignore SSL errors:
https://self-signed.com
コンポーネント説明
ペイロード
  • ファイル書き込み(file_put_contents)
  • Base64デコーダーバリアント
  • コンパクト関数呼び出し
インジェクションポイントUser-Agent、Referer、Cookies、GETパラメータ
ウェブシェルランダム化されたファイル名(shell_[TIMESTAMP].php)