Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
도구/GitHubGitHub/b-l-x/cve-2024-2053
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

로그 포이즈닝을 통한 LFI to RCE 익스플로잇

CVE-2024-2053 (Artica Proxy)용 Python3 익스플로잇

📝 설명

이 Python3 스크립트는 로그 포이즈닝 기법을 통해 LFI(로컬 파일 포함) 취약점을 악용하여 RCE(원격 코드 실행)를 달성합니다. Artica Proxy (CVE-2024-2053)를 위해 특별히 설계되었지만 다른 LFI 시나리오에도 적용할 수 있습니다.

⚡ 기능

  • 다양한 LFI 테스트 벡터 (/etc/passwd, /proc/self/environ)
  • 탐지 회피를 위한 4가지 PHP 페이로드 변형
  • 자동 웹셸 배포
  • 프록시 지원 (Burp/OWASP ZAP)
  • SSL 검증 토글
  • 상세 디버깅 모드

🛠️ 설치

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 사용법

root@kitploit:~
python3 artica.py <target_url> <endpoint> [options]

기본: python3 artica.py http://vulnerable.com /images.listener.php

프록시 사용: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

상세 모드: python3 artica.py http://victim.com /endpoint.php -v

SSL 오류 무시: python3 artica.py https://self-signed.com /path.php --no-verify

🎯 기술 세부 사항

⚠️ 법적 면책 조항

이 도구는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임지지 않습니다.

📜 라이선스

MIT License - Copyright (c) 2024

도구 다운로드
구성 요소설명
페이로드
  • 파일 작성기 (file_put_contents)
  • Base64 디코더 변형
  • compact 함수 호출자
주입 지점User-Agent, Referer, Cookies, GET 파라미터
웹셸무작위 파일명 (shell_[TIMESTAMP].php)