Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23334-PoC — यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास प्रदर्शित करता है जो लोकल फाइल इन्क्लूज़न (LFI) की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/betan423/cve-2024-23334-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubbetan423/cve-2024-23334-poc

CVE-2024-23334-PoC

यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास प्रदर्शित करता है जो लोकल फाइल इन्क्लूज़न (LFI) की ओर ले जाता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23334-PoC

यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास दर्शाती है जो लोकल फ़ाइल इन्क्लूज़न (LFI) की ओर ले जाता है।

[!CAUTION] अस्वीकरण: यह POC केवल शैक्षिक उद्देश्यों के लिए है। इसे वास्तविक दुनिया के परिदृश्यों में उपयोग न करें।

स्थापना

  1. रिपॉजिटरी को क्लोन करें और वातावरण सेट करें।
root@kitploit:~
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# वर्चुअल एनवायरनमेंट में चलाएँ
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
  1. सर्वर होस्ट करें
root@kitploit:~
python server.py
  1. स्क्रिप्ट चलाएँ
root@kitploit:~
bash exploit.sh

या

root@kitploit:~
python3 exploit.py -s http://localhost:8081

बधाई हो! आपने CVE-2024-23334 को सफलतापूर्वक दोहरा लिया है।

आप follow_symlinks का परीक्षण करने के लिए static फ़ोल्डर में एक सिम्बोलिक लिंक बना सकते हैं:

  1. static फ़ोल्डर में test.txt के लिए सिम्बोलिक लिंक बनाएँ: सबसे पहले अपने डेस्कटॉप पर एक test.txt फ़ाइल बनाएँ।
root@kitploit:~
cd static
ln -s ~/Desktop/test.txt test
  1. test.txt फ़ाइल देखें: http://localhost:8081/static/test पर जाएँ, और आपको test.txt की सामग्री दिखनी चाहिए।

संदर्भ

CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC

टूल डाउनलोड करें