
Una prueba de concepto de la vulnerabilidad LFI en aiohttp 3.9.1
Una prueba de concepto de la vulnerabilidad LFI en aiohttp 3.9.1. La opción 'follow_symlinks' puede usarse para determinar si se deben seguir enlaces simbólicos fuera del directorio raíz estático. Cuando 'follow_symlinks' se establece en True, no hay validación para verificar si la lectura de un archivo está dentro del directorio raíz. Esto puede provocar vulnerabilidades de directory traversal, lo que resulta en acceso no autorizado a archivos arbitrarios en el sistema.
bash lfi.sh -u target_url -f File_to_Read

