
استغلال آلي بلغة بايثون لـ CVE-2024-23334، وهي ثغرة اجتياز المسار في aiohttp < 3.9.2، مما يتيح اجتياز الدليل عن بُعد والوصول غير المصرح به إلى الملفات على الخوادم التي تحتوي على follow_symlinks=True.
لقد أنشأت هذا السكريبت لأتمتة استغلال CVE‑2024‑23334 على جهاز Hack The Box Chemistry.
تؤثر هذه الثغرة على إصدارات aiohttp ≥ 1.0.5 و < 3.9.2 عندما يتم تكوين التطبيق لخدمة الملفات الثابتة مع follow_symlinks=True، مما يسمح باجتياز الدليل عن بعد والوصول غير المصرح به إلى ملفات عشوائية على الخادم.

