
Dieses Repository ist ein Proof of Concept (POC) für CVE-2024-23334, das einen Versuch demonstriert, den Fehler in aiohttp zu replizieren, der zu Local File Inclusion (LFI) führt.
Dieses Repository ist ein Proof of Concept (POC) für CVE-2024-23334 und zeigt einen Versuch, den Fehler in aiohttp zu replizieren, der zu Local File Inclusion (LFI) führt.
[!CAUTION] Haftungsausschluss: Dieser POC dient nur zu Bildungszwecken. NICHT in realen Szenarien verwenden.
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# run in virtual environment
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
oder
python3 exploit.py -s http://localhost:8081
Herzlichen Glückwunsch! Sie haben CVE-2024-23334 erfolgreich reproduziert.
cd static
ln -s ~/Desktop/test.txt test