
هذا المستودع هو إثبات مفهوم (POC) لـ CVE-2024-23334، يوضح محاولة تكرار الخلل في aiohttp الذي يؤدي إلى تضمين ملف محلي (LFI).
هذا المستودع عبارة عن إثبات مفهوم (POC) لـ CVE-2024-23334، يوضح محاولة إعادة إنتاج الخلل في aiohttp الذي يؤدي إلى إدراج ملف محلي (Local File Inclusion - LFI).
[!CAUTION] إخلاء مسؤولية: إثبات المفهوم هذا لأغراض تعليمية فقط. لا تستخدمه في سيناريوهات العالم الحقيقي.
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# run in virtual environment
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
أو
python3 exploit.py -s http://localhost:8081
تهانينا! لقد نجحت في إعادة إنتاج CVE-2024-23334.
cd static
ln -s ~/Desktop/test.txt test
CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC