
Proof of Concept der Pfadtraversierung in der Python AioHTTP Bibliothek =< 3.9.1
Dieses Skript ist ein Proof-of-Concept (PoC) für die Schwachstelle CVE-2024-23334, die mit einem Path Traversal zusammenhängt. Das Skript versucht, auf Dateien außerhalb des erlaubten Stammverzeichnisses zuzugreifen, indem es Pfade in HTTP-Anfragen manipuliert.
Um dieses Skript auszuführen, müssen die folgenden Abhängigkeiten installiert sein:
requests und colorama (für die Handhabung von Anfragen und farbige Ausgabe)Sie können die Abhängigkeiten mit folgendem Befehl installieren:
pip install -r requirements.txt