
एक्सप्लॉइट CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) के लिए
इस रिपॉजिटरी में CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो एक वेब एप्लिकेशन में भेद्यता प्रदर्शित करता है जो सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच की अनुमति देती है। PoC में एक Dockerized वेब सर्वर और भेद्यता का परीक्षण करने के लिए एक एक्सप्लॉइट स्क्रिप्ट शामिल है।
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp का उपयोग करके कार्यान्वित कमजोर वेब सर्वर।pip (Python पैकेज इंस्टॉलर)रिपॉजिटरी क्लोन करें
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
Docker कंटेनर बनाएँ और चलाएँ
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
सर्वर प्रारंभ हो जाएगा और http://localhost:8081 पर सुलभ होगा।
एक्सप्लॉइट स्क्रिप्ट चलाएँ
python exploit.py -s http://localhost:8081 -v -o results.json
यह कमांड चल रहे सर्वर के विरुद्ध एक्सप्लॉइट स्क्रिप्ट चलाता है, विस्तृत आउटपुट के साथ और परिणाम results.json में सहेजे जाते हैं।
server.py फ़ाइल aiohttp का उपयोग करके एक कमजोर वेब सर्वर सेट करती है। सर्वर एक स्थैतिक फ़ाइल निर्देशिका प्रदर्शित करता है और एक / एंडपॉइंट शामिल करता है जो एक साधारण टेक्स्ट प्रतिक्रिया लौटाता है।
exploit.py स्क्रिप्ट भेद्यता का परीक्षण करने के लिए सर्वर को अनुरोध भेजती है। यह पथ हेरफेर तकनीकों का उपयोग करके निर्देशिका संरचना को पार करके विभिन्न संवेदनशील फ़ाइलों तक पहुँचने का प्रयास करती है। परिणाम, जिसमें सफलतापूर्वक एक्सेस की गई कोई भी फ़ाइलें और उनकी सामग्री शामिल हैं, लॉग किए जाते हैं और वैकल्पिक रूप से एक JSON फ़ाइल में सहेजे जाते हैं।
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
स्क्रिप्ट एक्सप्लॉइट प्रयासों के परिणामों को कंसोल पर आउटपुट करेगी और विस्तृत परिणाम results.json में सहेजेगी।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। लेखक इस सॉफ़्टवेयर के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं है।
योगदान का स्वागत है! कृपया कोई भी बदलाव चर्चा करने के लिए पुल रिक्वेस्ट सबमिट करें या एक इश्यू खोलें।