
Una prueba de concepto de la vulnerabilidad de path traversal en la librería AioHTTP de Python =< 3.9.1
Una prueba de concepto de la vulnerabilidad de path traversal en la librería AioHTTP de Python =< 3.9.1
sudo apt install python3-venv
git clone https://github.com/z3rObyte/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python3 server.py
Puedes usar el exploit que viene en el repositorio:
bash exploit.sh