
Exploit para CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-23334, que demuestra una vulnerabilidad en una aplicación web que permite el acceso no autorizado a archivos sensibles en el servidor. El PoC incluye un servidor web Dockerizado y un script de exploit para probar la vulnerabilidad.
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp.pip (instalador de paquetes de Python)Clonar el repositorio
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
Construir y ejecutar el contenedor Docker
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
El servidor se iniciará y será accesible en http://localhost:8081.
Ejecutar el script de exploit
python exploit.py -s http://localhost:8081 -v -o results.json
Este comando ejecuta el script de exploit contra el servidor en ejecución, con salida detallada y resultados guardados en results.json.
El archivo server.py configura un servidor web vulnerable usando aiohttp. El servidor expone un directorio de archivos estáticos e incluye un endpoint / que devuelve una respuesta de texto simple.
El script exploit.py envía solicitudes al servidor para probar la vulnerabilidad. Intenta acceder a varios archivos sensibles recorriendo la estructura de directorios mediante técnicas de manipulación de rutas. Los resultados, incluidos los archivos accedidos con éxito y su contenido, se registran y opcionalmente se guardan en un archivo JSON.
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
El script mostrará los resultados de los intentos de exploit en la consola y guardará los resultados detallados en results.json.
Este proyecto está bajo la licencia MIT - consulte el archivo LICENSE para más detalles.
Este repositorio es solo para fines educativos. Úselo bajo su propio riesgo. El autor no se responsabiliza por ningún daño causado por el uso o mal uso de este software.
¡Las contribuciones son bienvenidas! Por favor, envíe un pull request o abra un issue para discutir cualquier cambio.