
Exploit automatisé de preuve de concept pour CVE-2024-23334, une vulnérabilité de traversée de chemin dans aiohttp, permettant une traversée de répertoire à distance et un accès non autorisé aux fichiers.
J'ai créé ce script pour automatiser l'exploitation de CVE‑2024‑23334 sur la machine Hack The Box Chemistry.
Cette vulnérabilité affecte les versions d'aiohttp ≥ 1.0.5 et < 3.9.2 lorsque l'application est configurée pour servir des fichiers statiques avec follow_symlinks=True, permettant une traversée de répertoire à distance et un accès non autorisé à des fichiers arbitraires sur le serveur.

