Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23334 — Exploit für CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) | Kitploit
Tools/GitHubGitHub/binaryninja/cve-2024-23334
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

Exploit für CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23334 Exploit und PoC

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-23334, der eine Schwachstelle in einer Webanwendung demonstriert, die unbefugten Zugriff auf sensible Dateien auf dem Server ermöglicht. Der PoC enthält einen Dockerisierten Webserver und ein Exploit-Skript, um die Schwachstelle zu testen.

Repository Structure

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

Dateien und Verzeichnisse

  • Dockerfile: Docker-Konfigurationsdatei zum Erstellen und Ausführen des anfälligen Webservers.
  • exploit.py: Das Exploit-Skript, das zeigt, wie die Schwachstelle ausgenutzt werden kann, um auf sensible Dateien auf dem Server zuzugreifen.
  • server.py: Der anfällige Webserver, implementiert mit aiohttp.
  • requirements.txt: Liste der Python-Abhängigkeiten, die zum Ausführen des Servers und des Exploit-Skripts erforderlich sind.
  • static/: Verzeichnis, das eine sichere Datei enthält, die als Platzhalter für legitime statische Inhalte dient.
  • test.log: Protokolldatei, die während des Tests generiert wurde (Beispielinhalt, nicht entscheidend für den Exploit).

Erste Schritte

Voraussetzungen

  • Docker
  • Python 3.10+
  • pip (Python-Paketinstaller)

Einrichtung

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. Docker-Container erstellen und ausführen

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    Der Server wird gestartet und ist unter http://localhost:8081 erreichbar.

  3. Exploit-Skript ausführen

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    Dieser Befehl führt das Exploit-Skript gegen den laufenden Server aus, mit ausführlicher Ausgabe und Speicherung der Ergebnisse in results.json.

Server.py

Die Datei server.py richtet einen anfälligen Webserver mit aiohttp ein. Der Server stellt ein statisches Dateiverzeichnis bereit und enthält einen Endpunkt /, der eine einfache Textantwort zurückgibt.

Exploit.py

Das Skript exploit.py sendet Anfragen an den Server, um die Schwachstelle zu testen. Es versucht, auf verschiedene sensible Dateien zuzugreifen, indem es die Verzeichnisstruktur mit Pfadmanipulationstechniken durchläuft. Die Ergebnisse, einschließlich aller erfolgreich abgerufenen Dateien und deren Inhalte, werden protokolliert und optional in einer JSON-Datei gespeichert.

Beispielverwendung

Docker-Container erstellen und ausführen

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

Exploit-Skript ausführen

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

Ausgabe

Das Skript gibt die Ergebnisse der Exploit-Versuche auf der Konsole aus und speichert detaillierte Ergebnisse in results.json.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Haftungsausschluss

Dieses Repository dient nur zu Bildungszwecken. Die Nutzung erfolgt auf eigenes Risiko. Der Autor übernimmt keine Haftung für Schäden, die durch die Verwendung oder den Missbrauch dieser Software entstehen.

Beiträge

Beiträge sind willkommen! Bitte reichen Sie einen Pull-Request ein oder eröffnen Sie ein Issue, um Änderungen zu besprechen.

Tool herunterladen