Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
Инструменты/GitHubGitHub/b-l-x/cve-2024-2053
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация LFI до RCE через отравление журналов

Эксплойт на Python3 для CVE-2024-2053 (Artica Proxy)

📝 Описание

Этот скрипт на Python3 эксплуатирует уязвимости локального включения файлов (LFI) для достижения удалённого выполнения кода (RCE) с помощью техники отравления журналов (log poisoning). Специально разработан для Artica Proxy (CVE-2024-2053), но может быть адаптирован к другим сценариям LFI.

⚡ Возможности

  • Несколько тестовых векторов LFI (/etc/passwd, /proc/self/environ)
  • 4 различных варианта PHP-пейлоадов для обхода обнаружения
  • Автоматическое развёртывание веб-шелла
  • Поддержка прокси (Burp/OWASP ZAP)
  • Переключатель проверки SSL
  • Подробный режим отладки

🛠️ Установка

root@kitploit:~
git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 Использование

root@kitploit:~
python3 artica.py <target_url> <endpoint> [options]

Базовое использование: python3 artica.py http://vulnerable.com /images.listener.php

С прокси: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

Подробный режим: python3 artica.py http://victim.com /endpoint.php -v

python3 artica.py /path.php --no-verify

🎯 Технические детали

⚠️ Отказ от ответственности

Этот инструмент предоставляется исключительно для образовательных целей и санкционированного тестирования на проникновение. Разработчик не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый данной программой.

📜 Лицензия

MIT License - Copyright (c) 2024

Скачать инструмент
Игнорировать ошибки SSL:
https://self-signed.com
КомпонентОписание
Полезные нагрузки
  • Запись файла (file_put_contents)
  • Вариант декодера Base64
  • Вызов функции compact
Точки внедренияUser-Agent, Referer, Cookies, GET-параметры
Веб-шеллСлучайное имя файла (shell_[TIMESTAMP].php)