Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23334 — Exploit para CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) | Kitploit
Herramientas/GitHubGitHub/binaryninja/cve-2024-23334
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

Exploit para CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23334 Exploit y PoC

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2024-23334, que demuestra una vulnerabilidad en una aplicación web que permite el acceso no autorizado a archivos sensibles en el servidor. El PoC incluye un servidor web Dockerizado y un script de exploit para probar la vulnerabilidad.

Estructura del Repositorio

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

Archivos y Directorios

  • Dockerfile: Archivo de configuración de Docker para construir y ejecutar el servidor web vulnerable.
  • exploit.py: El script de exploit que demuestra cómo se puede explotar la vulnerabilidad para acceder a archivos sensibles en el servidor.
  • server.py: El servidor web vulnerable implementado usando aiohttp.
  • requirements.txt: Lista de dependencias de Python necesarias para ejecutar el servidor y el script de exploit.
  • static/: Directorio que contiene un archivo seguro que sirve como marcador de posición para contenido estático legítimo.
  • test.log: Archivo de registro generado durante las pruebas (ejemplo de contenido, no crucial para el exploit).

Primeros Pasos

Requisitos Previos

  • Docker
  • Python 3.10+
  • pip (instalador de paquetes de Python)

Configuración

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. Construir y ejecutar el contenedor Docker

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    El servidor se iniciará y será accesible en http://localhost:8081.

  3. Ejecutar el script de exploit

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    Este comando ejecuta el script de exploit contra el servidor en ejecución, con salida detallada y resultados guardados en results.json.

Server.py

El archivo server.py configura un servidor web vulnerable usando aiohttp. El servidor expone un directorio de archivos estáticos e incluye un endpoint / que devuelve una respuesta de texto simple.

Exploit.py

El script exploit.py envía solicitudes al servidor para probar la vulnerabilidad. Intenta acceder a varios archivos sensibles recorriendo la estructura de directorios mediante técnicas de manipulación de rutas. Los resultados, incluidos los archivos accedidos con éxito y su contenido, se registran y opcionalmente se guardan en un archivo JSON.

Ejemplo de Uso

Construir y ejecutar el contenedor Docker

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

Ejecutar el script de exploit

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

Salida

El script mostrará los resultados de los intentos de exploit en la consola y guardará los resultados detallados en results.json.

Licencia

Este proyecto está bajo la licencia MIT - consulte el archivo LICENSE para más detalles.

Aviso de responsabilidad

Este repositorio es solo para fines educativos. Úselo bajo su propio riesgo. El autor no se responsabiliza por ningún daño causado por el uso o mal uso de este software.

Contribuciones

¡Las contribuciones son bienvenidas! Por favor, envíe un pull request o abra un issue para discutir cualquier cambio.

Descargar herramienta