
Prova di concetto del path traversal nella libreria python AioHTTP =< 3.9.1
Questo script è una proof of concept (PoC) per la vulnerabilità CVE-2024-23334 relativa a un Path Traversal. Lo script tenta di accedere a file al di fuori della directory radice consentita manipolando i percorsi nelle richieste HTTP.
Per eseguire questo script, è necessario avere installate le seguenti dipendenze:
requests e colorama (per la gestione delle richieste e l'output colorato)Puoi installare le dipendenze con:
pip install -r requirements.txt