Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/brian-edgar-re/poc-cve-2024-23334
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubbrian-edgar-re/poc-cve-2024-23334

poc-cve-2024-23334

Este repositorio contiene una prueba de concepto sobre la explotación de la librería aiohttp para la vulnerabilidad reportada CVE-2024-23334.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 añosAún no revisado

poc-cve-2024-23334

Este repositorio contiene una prueba de concepto sobre la explotación de la librería aiohttp para la vulnerabilidad reportada CVE-2024-23334.

Esto fue creado por dos razones:

  1. Fines educativos: para aquellos que están empezando en seguridad de aplicaciones, es útil ver los pasos para reproducir una vulnerabilidad así como entender los conceptos detrás de ella.
  2. Pasos de corrección: compartir pasos de mitigación para solucionar el problema.

Para más información, visita mi sitio web: https://brianre.dev/

Requisitos

  • Instalar Docker
  • Instalar Python3

Cómo ejecutar el proyecto localmente.

  1. Clona este repositorio localmente.
  2. Ejecuta el siguiente comando para construir la imagen:
root@kitploit:~
make build
  1. Ejecuta el siguiente comando para ejecutar el contenedor:
root@kitploit:~
make run

Si quieres ejecutar docker en modo desacoplado, solo ejecuta:

root@kitploit:~
make rund

Escenarios

  1. Realiza una solicitud con la url modificada para realizar path traversal y explotar la vulnerabilidad de Inclusión de Archivos Locales (LFI): Para ejecutar el exploit, ejecuta el siguiente script:
root@kitploit:~
python3 exploits/exploit_path_traversal.py

Al ejecutar el script, estamos realizando una solicitud HTTP RAW al servidor. Lo hacemos de esta manera y no usando curl o accediendo directamente en el navegador porque estas herramientas incluyen sanitización y normalización de URLs antes de enviar la solicitud HTTP. Esto incluye la normalización de rutas: herramientas como curl y navegadores procesarán la ruta URL, eliminando secuencias como .. que se usan para directory traversal. Por lo tanto, una ruta como /static/../../../../../../../../../../../../etc/shadow será normalizada a /etc/shadow, y dado que dicha ruta típicamente no existe como recurso en un servidor web estándar, resulta en un error 404.

  1. Ya existe un enlace simbólico a un archivo restringido, como /etc/shadow. Este escenario es el más improbable, pero quizás alguien internamente de la empresa pueda filtrar información usando esto y las personas pueden no revisar los registros estáticos. Y en caso de que el acceso a archivos estáticos no se registre, es muy difícil identificar cuándo se filtró.

  2. Alguien puede subir un enlace simbólico al servidor y explotarlo. Este es un escenario más real, donde lo que hago es subir un enlace simbólico generado en mi computadora, y luego accedo a ese archivo para poder recuperar un archivo como /etc/shadow.

La forma de realizar esto es con un archivo comprimido, de esa manera podemos subir el enlace simbólico y, cuando se descomprime en el servidor, genera ese mismo enlace simbólico. Subir un enlace simbólico a través de curl directamente como un archivo link.jpeg solo leerá el archivo local al que apunta el enlace simbólico y subirá el archivo original en su lugar. Por lo tanto, si queremos apuntar a una ruta específica del sistema de archivos del servidor, deberíamos poder subir un archivo comprimido, como .zip o .tar.gz.

Para reproducir este segundo escenario, tienes que seguir estos pasos:

root@kitploit:~
touch /etc/shadow   # Crea un archivo en tu máquina en el directorio especificado. Asegúrate de no reemplazar un archivo existente.
ln -s /etc/shadow exploit.jpeg  # Crea un enlace simbólico con el archivo /etc/shadow y nómbralo exploit.jpeg
zip -y images.zip exploit.jpeg  # Comprime el enlace simbólico
curl -X POST -F "[email protected]" http://localhost:8080/upload # Sube el archivo zip
curl -o shadow.txt http://localhost:8080/static/exploit.jpeg    # Accede al enlace simbólico y, debido a que aiohttp tiene la vulnerabilidad, devuelve el /etc/shadow del servidor.

Mitigaciones

TODO

Desarrollo

Para configurar el proyecto localmente para desarrollar, tienes que:

  1. Crear entorno virtual.
root@kitploit:~
python3 -m venv env
  1. Instalar dependencias.
root@kitploit:~
pip3 install -r requirements.txt
pip3 install -r test-requirements.txt

Recursos

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23334
  • https://nvd.nist.gov/vuln/detail/CVE-2024-23334
Descargar herramienta