
Exploit de prueba de concepto automatizado para CVE-2024-23334, una vulnerabilidad de path traversal en aiohttp, que permite path traversal remoto y acceso no autorizado a archivos.
Creé este script para automatizar la explotación de CVE‑2024‑23334 en la máquina Chemistry de Hack The Box.
Esta vulnerabilidad afecta a aiohttp versiones ≥ 1.0.5 y < 3.9.2 cuando la aplicación está configurada para servir archivos estáticos con follow_symlinks=True, permitiendo el recorrido remoto de directorios y el acceso no autorizado a archivos arbitrarios en el servidor.

