Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-cve-2024-23334 — Dieses Repository enthält einen Proof-of-Concept zur Ausnutzung der aiohttp-Bibliothek für die gemeldete Sicherheitslücke CVE-2024-23334. | Kitploit
Tools/GitHubGitHub/brian-edgar-re/poc-cve-2024-23334
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubbrian-edgar-re/poc-cve-2024-23334

poc-cve-2024-23334

Dieses Repository enthält einen Proof-of-Concept zur Ausnutzung der aiohttp-Bibliothek für die gemeldete Sicherheitslücke CVE-2024-23334.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

poc-cve-2024-23334

Dieses Repository enthält einen Proof of Concept zur Ausnutzung der aiohttp-Bibliothek für die gemeldete Sicherheitslücke CVE-2024-23334.

Dies wurde aus zwei Gründen erstellt:

  1. Bildungszwecke: Für diejenigen, die mit der Anwendungssicherheit beginnen, ist es hilfreich, die Schritte zur Reproduktion einer Sicherheitslücke zu sehen und die dahinterstehenden Konzepte zu verstehen.
  2. Behebungsmaßnahmen: Teilen von Schritten zur Abschwächung, um das Problem zu beheben.

Weitere Informationen finden Sie auf meiner Website: https://brianre.dev/

Anforderungen

  • Docker installieren
  • Python3 installieren

So führen Sie das Projekt lokal aus.

  1. Klonen Sie dieses Repository lokal.
  2. Führen Sie den folgenden Befehl aus, um das Image zu erstellen:
root@kitploit:~
make build
  1. Führen Sie den folgenden Befehl aus, um den Container zu starten:
root@kitploit:~
make run

Wenn Sie Docker im abgetrennten Modus ausführen möchten, führen Sie einfach aus:

root@kitploit:~
make rund

Szenarien

  1. Führen Sie eine Anfrage mit der modifizierten URL aus, um einen Pfad-Traversal durchzuführen und die Local File Inclusion-Schwachstelle (LFI) auszunutzen: Um den Exploit auszuführen, führen Sie das folgende Skript aus:
root@kitploit:~
python3 exploits/exploit_path_traversal.py

Durch Ausführen des Skripts führen wir eine RAW-HTTP-Anfrage an den Server durch. Wir tun dies und nicht durch Verwendung von curl oder direkten Zugriff im Browser, da diese Tools die URLs vor dem Senden der HTTP-Anfrage bereinigen und normalisieren. Dies beinhaltet die Pfadnormalisierung: Werkzeuge wie curl und Browser verarbeiten den URL-Pfad und entfernen Sequenzen wie .., die für das Directory Traversal verwendet werden. Daher wird ein Pfad wie /static/../../../../../../../../../../../../etc/shadow zu /etc/shadow normalisiert, und da ein solcher Pfad normalerweise nicht als Ressource auf einem Standardwebserver existiert, führt dies zu einem 404-Fehler.

  1. Es wurde bereits ein Symlink zu einer eingeschränkten Datei wie /etc/shadow erstellt. Dieses Szenario ist das unwahrscheinlichste, aber vielleicht kann jemand intern aus dem Unternehmen damit Informationen preisgeben und die Leute überprüfen möglicherweise nicht die statischen Logs. Und falls der Zugriff auf statische Dateien nicht protokolliert wird, ist es sehr schwierig zu erkennen, wann sie durchgesickert sind.

Das in diesem Repository erstellte Szenario diente nur zur Erklärung der Sicherheitslücke und zum Nachweis, dass sie existiert und noch ausnutzbar ist.

  1. Jemand kann einen Symlink auf den Server hochladen und ausnutzen. Dies ist ein realistischeres Szenario, bei dem ich einen auf meinem Computer erstellten Symlink hochlade und dann auf diese Datei zugreife, um eine Datei wie /etc/shadow abzurufen.

Die Methode, dies durchzuführen, ist die Verwendung einer komprimierten Datei, so dass wir den Symlink hochladen können und, wenn sie auf dem Server entpackt wird, dieser denselben Symlink erzeugt. Das direkte Hochladen eines Symlinks über curl als Datei link.jpeg wird nur die lokale Datei lesen, auf die der Symlink verweist, und stattdessen die Originaldatei hochladen. Wenn wir also einen bestimmten Pfad des Server-Dateisystems anvisieren möchten, sollten wir in der Lage sein, eine komprimierte Datei wie .zip oder .tar.gz hochzuladen.

Um dieses zweite Szenario zu reproduzieren, müssen Sie folgende Schritte ausführen:

root@kitploit:~
touch /etc/shadow   # It creates a file on your machine on the specified directory. Be sure that you don't replace an existing file.
ln -s /etc/shadow exploit.jpeg  # Creates a symlink with the /etc/shadow file and name it exploit.jpeg
zip -y images.zip exploit.jpeg  # Zip the symlink
curl -X POST -F "[email protected]" http://localhost:8080/upload # Upload the zip file
curl -o shadow.txt http://localhost:8080/static/exploit.jpeg    # Access the symlink and, because aiohttp has the vulnerability, it returns the /etc/shadow from the server.

Maßnahmen zur Abschwächung

TODO

Entwicklung

Um das Projekt lokal für die Entwicklung einzurichten, müssen Sie:

  1. Virtuelle Umgebung erstellen.
root@kitploit:~
python3 -m venv env
  1. Abhängigkeiten installieren.
root@kitploit:~
pip3 install -r requirements.txt
pip3 install -r test-requirements.txt

Ressourcen

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23334
  • https://nvd.nist.gov/vuln/detail/CVE-2024-23334
Tool herunterladen