
Preuve de concept de la traversée de chemin dans la bibliothèque Python AioHTTP =< 3.9.1
Ce script est une preuve de concept (PoC) pour la vulnérabilité CVE-2024-23334 liée à un Path Traversal. Le script tente d'accéder à des fichiers en dehors du répertoire racine autorisé en manipulant les chemins dans les requêtes HTTP.
Pour exécuter ce script, vous aurez besoin d'avoir installé les dépendances suivantes :
requests et colorama (pour la gestion des requêtes et la sortie colorée)Vous pouvez installer les dépendances avec :
pip install -r requirements.txt