Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23334-PoC — Questo repository è una prova di concetto (POC) per CVE-2024-23334, che dimostra un tentativo di replicare il bug in aiohttp che porta a Local File Inclusion (LFI). | Kitploit
Strumenti/GitHubGitHub/betan423/cve-2024-23334-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubbetan423/cve-2024-23334-poc

CVE-2024-23334-PoC

Questo repository è una prova di concetto (POC) per CVE-2024-23334, che dimostra un tentativo di replicare il bug in aiohttp che porta a Local File Inclusion (LFI).

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23334-PoC

Questo repository è una proof of concept (POC) per CVE-2024-23334, che dimostra un tentativo di replicare il bug in aiohttp che porta a Local File Inclusion (LFI).

[!CAUTION] Disclaimer: Questa POC è solo a scopo educativo. NON utilizzarla in scenari reali.

Installazione

  1. Clona il repository e configura l'ambiente.
root@kitploit:~
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# run in virtual environment
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
  1. Avvia il server
root@kitploit:~
python server.py
  1. Esegui lo script
root@kitploit:~
bash exploit.sh

oppure

root@kitploit:~
python3 exploit.py -s http://localhost:8081

Congratulazioni! Hai riprodotto con successo CVE-2024-23334.

Puoi creare un link simbolico nella cartella static per testare follow_symlinks:

  1. Crea il link simbolico per test.txt nella cartella static:
    Devi prima creare un file test.txt sul tuo Desktop.
root@kitploit:~
cd static
ln -s ~/Desktop/test.txt test
  1. Visualizza il file test.txt: Vai su http://localhost:8081/static/test, e dovresti essere in grado di vedere il contenuto di test.txt

Riferimenti

CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC

Scarica lo strumento