
CVE-2024-2053
Этот скрипт на Python3 эксплуатирует уязвимости локального включения файлов (LFI) для достижения удалённого выполнения кода (RCE) с помощью техники отравления журналов (log poisoning). Специально разработан для Artica Proxy (CVE-2024-2053), но может быть адаптирован к другим сценариям LFI.
/etc/passwd, /proc/self/environ)git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txtpython3 artica.py <target_url> <endpoint> [options]Базовое использование: python3 artica.py http://vulnerable.com /images.listener.php
С прокси: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080
Подробный режим: python3 artica.py http://victim.com /endpoint.php -v
python3 artica.py /path.php --no-verify
Этот инструмент предоставляется исключительно для образовательных целей и санкционированного тестирования на проникновение. Разработчик не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый данной программой.
MIT License - Copyright (c) 2024
| Компонент | Описание |
|---|---|
| Полезные нагрузки |
|
| Точки внедрения | User-Agent, Referer, Cookies, GET-параметры |
| Веб-шелл | Случайное имя файла (shell_[TIMESTAMP].php) |