Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23334 — Aiohttp =< 3.9.1 में LFI/Path Traversal भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/wizarddos/cve-2024-23334
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubwizarddos/cve-2024-23334

CVE-2024-23334

Aiohttp =< 3.9.1 में LFI/Path Traversal भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23334

Aiohttp =< 3.9.1 में LFI/Path Traversal कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट

[!IMPORTANT] यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है।

किसी भी अवैध उपयोग की सख्त मनाही है।

कैसे चलाएं?

root@kitploit:~
$ git clone https://github.com/wizarddos/CVE-2024-23334
$ cd CVE-2024-23334
$ python3 exploit.py -u [url] -f [file] -d [static directory]

[!Note] URL और स्टैटिक डायरेक्टरी में स्लैश का मिलान करना याद रखें - यदि आप http://127.0.0.1/ टाइप करते हैं तो बिना स्लैश के डायरेक्टरी पास करें (जैसे static) और विपरीत (बिना स्लैश के URL और उसके साथ डायरेक्टरी)

यह क्यों काम करता है?

कमजोरी स्वयं इस बात में निहित है कि aiohttp स्टैटिक संसाधनों के लिए अनुरोधों को कैसे संभालता है

यदि हम इस प्रकार कोड लिखते हैं

root@kitploit:~
app.router.add_routes([
    web.static("/static", "static/", follow_symlinks=True)
])

follow_symlinks=True इसे LFI के प्रति संवेदनशील बनाता है। स्टैटिक संसाधनों का उपयोग करने के लिए, आपको इसकी रूट डायरेक्टरी निर्दिष्ट करनी होगी follow_symlinks विकल्प aiohttp को रूट डायरेक्टरी के बाहर सांकेतिक लिंक का अनुसरण करने के लिए कहता है, फिर भी यह जांच नहीं करता कि लिंक स्वयं रूट डायरेक्टरी में है या नहीं।

इसलिए भले ही कहा गया "सिम्लिंक" एक लिंक भी न हो, aiohttp उस फ़ाइल को पढ़ता है और उसका मान लौटाता है

स्रोत https://github.com/aio-libs/aiohttp/security/advisories/GHSA-5h86-8mv2-jq9f

टूल डाउनलोड करें