
यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास प्रदर्शित करता है जो लोकल फाइल इन्क्लूज़न (LFI) की ओर ले जाता है।
यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास दर्शाती है जो लोकल फ़ाइल इन्क्लूज़न (LFI) की ओर ले जाता है।
[!CAUTION] अस्वीकरण: यह POC केवल शैक्षिक उद्देश्यों के लिए है। इसे वास्तविक दुनिया के परिदृश्यों में उपयोग न करें।
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# वर्चुअल एनवायरनमेंट में चलाएँ
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
या
python3 exploit.py -s http://localhost:8081
बधाई हो! आपने CVE-2024-23334 को सफलतापूर्वक दोहरा लिया है।
cd static
ln -s ~/Desktop/test.txt test