
Una prova di concetto della vulnerabilità LFI su aiohttp 3.9.1
Una dimostrazione di concetto della vulnerabilità LFI su aiohttp 3.9.1. L'opzione 'follow_symlinks' può essere utilizzata per determinare se seguire i collegamenti simbolici al di fuori della directory root statica. Quando 'follow_symlinks' è impostato su True, non c'è alcuna validazione per verificare che la lettura di un file avvenga all'interno della directory root. Ciò può portare a vulnerabilità di directory traversal, con conseguente accesso non autorizzato a file arbitrari sul sistema.
bash lfi.sh -u target_url -f File_to_Read

