Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23334-PoC — Este repositorio es una prueba de concepto (POC) para CVE-2024-23334, que demuestra un intento de replicar el fallo en aiohttp que conduce a la Inclusión de Archivos Locales (LFI). | Kitploit
Herramientas/GitHubGitHub/betan423/cve-2024-23334-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubbetan423/cve-2024-23334-poc

CVE-2024-23334-PoC

Este repositorio es una prueba de concepto (POC) para CVE-2024-23334, que demuestra un intento de replicar el fallo en aiohttp que conduce a la Inclusión de Archivos Locales (LFI).

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23334-PoC

Este repositorio es una prueba de concepto (PoC) para CVE-2024-23334, que demuestra un intento de replicar el error en aiohttp que provoca inclusión local de archivos (LFI).

[!CAUTION] Aviso: Esta PoC es solo para fines educativos. NO la utilices en escenarios del mundo real.

Instalación

  1. Clona el repositorio y configura el entorno.
root@kitploit:~
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# ejecutar en entorno virtual
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
  1. Inicia el servidor
root@kitploit:~
python server.py
  1. Ejecuta el script
root@kitploit:~
bash exploit.sh

o

root@kitploit:~
python3 exploit.py -s http://localhost:8081

¡Felicidades! Has reproducido exitosamente CVE-2024-23334.

Puedes crear un enlace simbólico en la carpeta static para probar follow_symlinks:

  1. Crea el enlace simbólico para test.txt en la carpeta static:
    Primero debes crear un archivo test.txt en tu Escritorio.
root@kitploit:~
cd static
ln -s ~/Desktop/test.txt test
  1. Visualiza el archivo test.txt: Ve a http://localhost:8081/static/test, y deberías poder ver el contenido de test.txt

Referencia

CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC

Descargar herramienta