Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wizarddos/cve-2024-23334
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwizarddos/cve-2024-23334

CVE-2024-23334

إثبات المفهوم لثغرة LFI/اجتياز المسار في Aiohttp =< 3.9.1

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23334

إثبات المفهوم لثغرة LFI/اجتياز المسار في Aiohttp =< 3.9.1

[!IMPORTANT] هذا السكربت مخصص لأغراض تعليمية فقط.

أي استخدام غير قانوني ممنوع منعاً باتاً.

كيفية التشغيل؟

root@kitploit:~
$ git clone https://github.com/wizarddos/CVE-2024-23334
$ cd CVE-2024-23334
$ python3 exploit.py -u [url] -f [file] -d [static directory]

[!Note] تذكر مطابقة الخطوط المائلة في الرابط والدليل الثابت - إذا كتبت http://127.0.0.1/ مرر الدليل بدون خط مائل (مثل static) والعكس بالعكس (رابط بدون خط مائل ودليل معه)

لماذا يعمل؟

تكمن الثغرة نفسها في الطريقة التي يتعامل بها aiohttp مع طلبات الموارد الثابتة.

إذا كتبنا كوداً مثل هذا

root@kitploit:~
app.router.add_routes([
    web.static("/static", "static/", follow_symlinks=True)
])

follow_symlinks=True يجعلها عرضة لثغرة LFI. لاستخدام الموارد الثابتة، تحتاج إلى تحديد الدليل الجذر الخاص بها. خيار يخبر باتباع الروابط الرمزية خارج الدليل الجذر، لكنه لا يتحقق مما إذا كان الرابط نفسه يقع في الدليل الجذر.

follow_symlinks
aiohttp

لذا حتى لو لم يكن ما يسمى "symlink" رابطاً فعلياً، فإن aiohttp يقرأ ذلك الملف ويعيد قيمته.

المصدر https://github.com/aio-libs/aiohttp/security/advisories/GHSA-5h86-8mv2-jq9f

تنزيل الأداة