
Ce dépôt est une preuve de concept (POC) pour CVE-2024-23334, démontrant une tentative de reproduire le bug dans aiohttp qui conduit à une Inclusion Locale de Fichiers (LFI).
Ce dépôt est une preuve de concept (POC) pour CVE-2024-23334, démontrant une tentative de reproduction du bogue dans aiohttp qui conduit à une inclusion de fichier local (LFI).
[!CAUTION] Avertissement : Cette POC est uniquement à des fins éducatives. NE PAS l'utiliser dans des scénarios réels.
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# exécuter dans un environnement virtuel
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
ou
python3 exploit.py -s http://localhost:8081
Félicitations ! Vous avez reproduit avec succès CVE-2024-23334.
cd static
ln -s ~/Desktop/test.txt test
CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC