Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-2053 — CVE-2024-2053 | Kitploit
工具/GitHubGitHub/b-l-x/cve-2024-2053
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubb-l-x/cve-2024-2053

CVE-2024-2053

CVE-2024-2053

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

通过日志投毒实现LFI到RCE的利用

用于CVE-2024-2053 (Artica Proxy)的Python3利用程序

📝 描述

此Python3脚本利用本地文件包含(LFI)漏洞,通过日志投毒技术实现远程代码执行(RCE)。专为Artica Proxy(CVE-2024-2053)设计,但也适用于其他LFI场景。

⚡ 功能

  • 多种LFI测试向量(/etc/passwd、/proc/self/environ)
  • 4种不同的PHP载荷变体用于规避
  • 自动部署Webshell
  • 代理支持(Burp/OWASP ZAP)
  • SSL验证开关
  • 详细调试模式

🛠️ 安装

git clone https://github.com/yourusername/artica-lfi-rce.git
cd artica-lfi-rce
pip3 install -r requirements.txt

🚀 用法

python3 artica.py <target_url> <endpoint> [options]

基本用法: python3 artica.py http://vulnerable.com /images.listener.php

使用代理: python3 artica.py https://target.com:9000 /vuln.php -p http://127.0.0.1:8080

详细模式: python3 artica.py http://victim.com /endpoint.php -v

忽略SSL错误: python3 artica.py https://self-signed.com /path.php --no-verify

🎯 技术细节

组件 描述
载荷
  • 文件写入器(file_put_contents)
  • Base64解码变体
  • 紧凑函数调用器
注入点 User-Agent、Referer、Cookies、GET参数
Webshell 随机文件名(shell_[TIMESTAMP].php)

⚠️ 法律免责声明

本工具仅供教育目的和授权渗透测试使用。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

📜 许可证

MIT许可证 - 版权所有 (c) 2024

下载工具