Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23334-PoC — Ce dépôt est une preuve de concept (POC) pour CVE-2024-23334, démontrant une tentative de reproduire le bug dans aiohttp qui conduit à une Inclusion Locale de Fichiers (LFI). | Kitploit
Outils/GitHubGitHub/betan423/cve-2024-23334-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubbetan423/cve-2024-23334-poc

CVE-2024-23334-PoC

Ce dépôt est une preuve de concept (POC) pour CVE-2024-23334, démontrant une tentative de reproduire le bug dans aiohttp qui conduit à une Inclusion Locale de Fichiers (LFI).

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-23334-PoC

Ce dépôt est une preuve de concept (POC) pour CVE-2024-23334, démontrant une tentative de reproduction du bogue dans aiohttp qui conduit à une inclusion de fichier local (LFI).

[!CAUTION] Avertissement : Cette POC est uniquement à des fins éducatives. NE PAS l'utiliser dans des scénarios réels.

Installation

  1. Clonez le dépôt et configurez l'environnement.
root@kitploit:~
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# exécuter dans un environnement virtuel
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
  1. Hébergez le serveur
root@kitploit:~
python server.py
  1. Exécutez le script
root@kitploit:~
bash exploit.sh

ou

root@kitploit:~
python3 exploit.py -s http://localhost:8081

Félicitations ! Vous avez reproduit avec succès CVE-2024-23334.

Vous pouvez créer un lien symbolique dans le dossier static pour tester follow_symlinks :

  1. Créez le lien symbolique pour test.txt dans le dossier static :
    Vous devez d'abord créer un fichier test.txt sur votre bureau.
root@kitploit:~
cd static
ln -s ~/Desktop/test.txt test
  1. Consultez le fichier test.txt : Allez sur http://localhost:8081/static/test, vous devriez pouvoir voir le contenu de test.txt.

Référence

CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC

Télécharger l’outil