
Exploit per CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)
Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2024-23334, che dimostra una vulnerabilità in un'applicazione web che consente l'accesso non autorizzato a file sensibili sul server. Il PoC include un server web containerizzato e uno script di exploit per testare la vulnerabilità.
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp.pip (installatore di pacchetti Python)Clona il repository
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
Costruisci ed esegui il container Docker
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
Il server si avvierà e sarà accessibile all'indirizzo http://localhost:8081.
Esegui lo script di exploit
python exploit.py -s http://localhost:8081 -v -o results.json
Questo comando esegue lo script di exploit contro il server in esecuzione, con output dettagliato e risultati salvati in results.json.
Il file server.py configura un server web vulnerabile utilizzando aiohttp. Il server espone una directory di file statici e include un endpoint / che restituisce una semplice risposta testuale.
Lo script exploit.py invia richieste al server per testare la vulnerabilità. Tenta di accedere a vari file sensibili attraversando la struttura delle directory tramite tecniche di manipolazione dei percorsi. I risultati, inclusi i file a cui si è riusciti ad accedere e i loro contenuti, vengono registrati e, opzionalmente, salvati in un file JSON.
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
Lo script mostrerà i risultati dei tentativi di exploit sulla console e salverà i risultati dettagliati in results.json.
Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.
Questo repository è solo a scopo didattico. Usalo a tuo rischio e pericolo. L'autore non è responsabile per alcun danno causato dall'uso o dall'abuso di questo software.
I contributi sono benvenuti! Invia una pull request o apri una issue per discutere eventuali modifiche.