
Expolit لـ CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2024-23334، يوضح ثغرة أمنية في تطبيق ويب تسمح بالوصول غير المصرح به إلى ملفات حساسة على الخادم. يتضمن إثبات المفهوم خادم ويب محاطًا بحاوية Docker وسكربت استغلال لاختبار الثغرة.
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp.pip (مثبت حزم Python)استنساخ المستودع
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
بناء وتشغيل حاوية Docker
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
سيبدأ الخادم وسيكون متاحًا على http://localhost:8081.
تشغيل سكربت الاستغلال
python exploit.py -s http://localhost:8081 -v -o results.json
يقوم هذا الأمر بتشغيل سكربت الاستغلال ضد الخادم الجاري، مع إخراج مفصل وحفظ النتائج في results.json.
يقوم ملف server.py بإعداد خادم ويب ضعيف باستخدام aiohttp. يعرض الخادم دليل ملفات ثابتة ويحتوي على نقطة نهاية / تعيد استجابة نصية بسيطة.
يرسل سكربت exploit.py طلبات إلى الخادم لاختبار الثغرة. يحاول الوصول إلى ملفات حساسة مختلفة عن طريق التنقل في بنية الدليل باستخدام تقنيات معالجة المسار. يتم تسجيل النتائج، بما في ذلك أي ملفات تم الوصول إليها بنجاح ومحتوياتها، وحفظها اختياريًا في ملف JSON.
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
سيقوم السكربت بإخراج نتائج محاولات الاستغلال إلى وحدة التحكم وحفظ النتائج التفصيلية في results.json.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
هذا المستودع مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر ينجم عن استخدام أو إساءة استخدام هذا البرنامج.
المساهمات مرحب بها! يرجى تقديم طلب سحب أو فتح مشكلة لمناقشة أي تغييرات.