Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23334-PoC — Una prova di concetto della vulnerabilità LFI su aiohttp 3.9.1 | Kitploit
Strumenti/GitHubGitHub/s4botai/cve-2024-23334-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubs4botai/cve-2024-23334-poc

CVE-2024-23334-PoC

Una prova di concetto della vulnerabilità LFI su aiohttp 3.9.1

Vedi Repository
4112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23334-PoC

Una dimostrazione di concetto della vulnerabilità LFI su aiohttp 3.9.1. L'opzione 'follow_symlinks' può essere utilizzata per determinare se seguire i collegamenti simbolici al di fuori della directory root statica. Quando 'follow_symlinks' è impostato su True, non c'è alcuna validazione per verificare che la lettura di un file avvenga all'interno della directory root. Ciò può portare a vulnerabilità di directory traversal, con conseguente accesso non autorizzato a file arbitrari sul sistema.

Utilizzo

root@kitploit:~
bash lfi.sh -u target_url -f File_to_Read

imagen

Esempio

imagen

Scarica lo strumento