Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23334-PoC — هذا المستودع هو إثبات مفهوم (POC) لـ CVE-2024-23334، يوضح محاولة تكرار الخلل في aiohttp الذي يؤدي إلى تضمين ملف محلي (LFI). | Kitploit
أدوات/GitHubGitHub/betan423/cve-2024-23334-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubbetan423/cve-2024-23334-poc

CVE-2024-23334-PoC

هذا المستودع هو إثبات مفهوم (POC) لـ CVE-2024-23334، يوضح محاولة تكرار الخلل في aiohttp الذي يؤدي إلى تضمين ملف محلي (LFI).

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23334-PoC

هذا المستودع عبارة عن إثبات مفهوم (POC) لـ CVE-2024-23334، يوضح محاولة إعادة إنتاج الخلل في aiohttp الذي يؤدي إلى إدراج ملف محلي (Local File Inclusion - LFI).

[!CAUTION] إخلاء مسؤولية: إثبات المفهوم هذا لأغراض تعليمية فقط. لا تستخدمه في سيناريوهات العالم الحقيقي.

التثبيت

  1. استنساخ المستودع وإعداد البيئة.
root@kitploit:~
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# run in virtual environment
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
  1. استضافة الخادم
root@kitploit:~
python server.py
  1. تشغيل السكريبت
root@kitploit:~
bash exploit.sh

أو

root@kitploit:~
python3 exploit.py -s http://localhost:8081

تهانينا! لقد نجحت في إعادة إنتاج CVE-2024-23334.

يمكنك إنشاء رابط رمزي في المجلد الثابت لاختبار follow_symlinks:

  1. إنشاء الرابط الرمزي لـ test.txt في المجلد static:
    تحتاج أولاً إلى إنشاء ملف test.txt على سطح المكتب.
root@kitploit:~
cd static
ln -s ~/Desktop/test.txt test
  1. عرض ملف test.txt: انتقل إلى http://localhost:8081/static/test، ويجب أن تتمكن من رؤية محتوى test.txt

المراجع

CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC

تنزيل الأداة