
CVE-2024-2053
Este script em Python3 explora vulnerabilidades de Local File Inclusion (LFI) para alcançar Remote Code Execution (RCE) por meio de técnicas de log poisoning. Projetado especificamente para Artica Proxy (CVE-2024-2053), mas adaptável a outros cenários de LFI.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt
python3 artica.py <target_url> <endpoint> [options]Basic: python3 artica.py http://vulnerable.com /images.listener.php
With proxy: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Verbose mode: python3 artica.py http://victim.com /endpoint.php -v
Ignore SSL errors: python3 artica.py https://self-signed.com /path.php --no-verify
| Componente | Descrição |
|---|---|
| Payloads |
|
| Pontos de Injeção | User-Agent, Referer, Cookies, parâmetros GET |
| Webshell | Nome de arquivo aleatório (shell_[TIMESTAMP].php) |
Esta ferramenta é fornecida apenas para fins educacionais e de testes de penetração autorizados. O desenvolvedor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.
Licença MIT - Copyright (c) 2024