
Ein Proof of Concept der LFI-Schwachstelle in aiohttp 3.9.1
Ein Proof of Concept der LFI-Schwachstelle in aiohttp 3.9.1. Die Option 'follow_symlinks' kann verwendet werden, um festzulegen, ob symbolischen Links außerhalb des statischen Stammverzeichnisses gefolgt werden soll. Wenn 'follow_symlinks' auf True gesetzt ist, gibt es keine Validierung, die prüft, ob das Lesen einer Datei innerhalb des Stammverzeichnisses erfolgt. Dies kann zu Directory-Traversal-Schwachstellen führen, die einen unbefugten Zugriff auf beliebige Dateien auf dem System ermöglichen.
bash lfi.sh -u target_url -f File_to_Read

