Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23334 — Exploit pour CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) | Kitploit
Outils/GitHubGitHub/binaryninja/cve-2024-23334
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

Exploit pour CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit et PoC pour CVE-2024-23334

Ce dépôt contient un exploit Proof of Concept (PoC) pour CVE-2024-23334, démontrant une vulnérabilité dans une application web qui permet un accès non autorisé à des fichiers sensibles sur le serveur. Le PoC comprend un serveur web dockerisé et un script d'exploitation pour tester la vulnérabilité.

Structure du dépôt

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

Fichiers et répertoires

  • Dockerfile : Fichier de configuration Docker pour construire et exécuter le serveur web vulnérable.
  • exploit.py : Le script d'exploitation qui démontre comment la vulnérabilité peut être exploitée pour accéder à des fichiers sensibles sur le serveur.
  • server.py : Le serveur web vulnérable implémenté avec aiohttp.
  • requirements.txt : Liste des dépendances Python nécessaires pour exécuter le serveur et le script d'exploitation.
  • static/ : Répertoire contenant un fichier sûr servant d'espace réservé pour le contenu statique légitime.
  • test.log : Fichier journal généré lors des tests (contenu d'exemple, pas crucial pour l'exploit).

Pour commencer

Prérequis

  • Docker
  • Python 3.10+
  • pip (installateur de paquets Python)

Configuration

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. Construire et exécuter le conteneur Docker

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    Le serveur démarrera et sera accessible à l'adresse http://localhost:8081.

  3. Exécuter le script d'exploitation

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    Cette commande exécute le script d'exploitation contre le serveur en cours d'exécution, avec une sortie détaillée (verbose) et les résultats enregistrés dans results.json.

Server.py

Le fichier server.py configure un serveur web vulnérable utilisant aiohttp. Le serveur expose un répertoire de fichiers statiques et inclut un point de terminaison / qui renvoie une simple réponse texte.

Exploit.py

Le script exploit.py envoie des requêtes au serveur pour tester la vulnérabilité. Il tente d'accéder à divers fichiers sensibles en parcourant la structure des répertoires à l'aide de techniques de manipulation de chemins. Les résultats, y compris les fichiers auxquels l'accès a réussi et leur contenu, sont journalisés et éventuellement enregistrés dans un fichier JSON.

Exemple d'utilisation

Construire et exécuter le conteneur Docker

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

Exécuter le script d'exploitation

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

Sortie

Le script affichera les résultats des tentatives d'exploitation dans la console et enregistrera les résultats détaillés dans results.json.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Avertissement

Ce dépôt est uniquement destiné à des fins éducatives. Utilisez-le à vos propres risques. L'auteur n'est pas responsable des dommages causés par l'utilisation ou la mauvaise utilisation de ce logiciel.

Contributions

Les contributions sont les bienvenues ! Veuillez soumettre une pull request ou ouvrir une issue pour discuter de toute modification.

Télécharger l’outil