Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
Ferramentas/GitHubGitHub/b-l-x/cve-2024-2053
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de LFI para RCE via Log Poisoning

Exploit em Python3 para CVE-2024-2053 (Artica Proxy)

📝 Descrição

Este script em Python3 explora vulnerabilidades de Local File Inclusion (LFI) para alcançar Remote Code Execution (RCE) por meio de técnicas de log poisoning. Projetado especificamente para Artica Proxy (CVE-2024-2053), mas adaptável a outros cenários de LFI.

⚡ Recursos

  • Múltiplos vetores de teste de LFI (/etc/passwd, /proc/self/environ)
  • 4 variantes diferentes de payload PHP para evasão
  • Implantação automática de webshell
  • Suporte a proxy (Burp/OWASP ZAP)
  • Alternância de verificação SSL
  • Modo de depuração detalhado (verbose)

🛠️ Instalação

git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 Uso

python3 artica.py <target_url> <endpoint> [options]

Basic: python3 artica.py http://vulnerable.com /images.listener.php

With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Verbose mode: python3 artica.py http://victim.com /endpoint.php -v

Ignore SSL errors: python3 artica.py https://self-signed.com /path.php --no-verify

🎯 Detalhes Técnicos

Componente Descrição
Payloads
  • Gravador de arquivos (file_put_contents)
  • Variante de decodificador Base64
  • Chamador da função compact
Pontos de Injeção User-Agent, Referer, Cookies, parâmetros GET
Webshell Nome de arquivo aleatório (shell_[TIMESTAMP].php)

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de penetração autorizados. O desenvolvedor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.

📜 Licença

Licença MIT - Copyright (c) 2024

Baixar ferramenta