
Este repositorio es una prueba de concepto (POC) para CVE-2024-23334, que demuestra un intento de replicar el fallo en aiohttp que conduce a la Inclusión de Archivos Locales (LFI).
Este repositorio es una prueba de concepto (PoC) para CVE-2024-23334, que demuestra un intento de replicar el error en aiohttp que provoca inclusión local de archivos (LFI).
[!CAUTION] Aviso: Esta PoC es solo para fines educativos. NO la utilices en escenarios del mundo real.
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# ejecutar en entorno virtual
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
o
python3 exploit.py -s http://localhost:8081
¡Felicidades! Has reproducido exitosamente CVE-2024-23334.
cd static
ln -s ~/Desktop/test.txt test