
Une preuve de concept de la vulnérabilité LFI sur aiohttp 3.9.1
Une preuve de concept de la vulnérabilité LFI sur aiohttp 3.9.1. L'option 'follow_symlinks' peut être utilisée pour déterminer s'il faut suivre les liens symboliques en dehors du répertoire racine statique. Lorsque 'follow_symlinks' est défini sur True, aucune validation n'est effectuée pour vérifier que la lecture d'un fichier se trouve dans le répertoire racine. Cela peut conduire à des vulnérabilités de traversée de répertoire, résultant en un accès non autorisé à des fichiers arbitraires sur le système.
bash lfi.sh -u target_url -f File_to_Read

