
# Exploit proof-of-concept automatizzato per CVE-2024-23334, una vulnerabilità di path traversal in aiohttp, che consente directory traversal remota e accesso non autorizzato ai file.
Ho creato questo script per automatizzare lo sfruttamento della CVE‑2024‑23334 sulla macchina Hack The Box Chemistry.
Questa vulnerabilità colpisce aiohttp versioni ≥ 1.0.5 e < 3.9.2 quando l'applicazione è configurata per servire file statici con follow_symlinks=True, consentendo l'attraversamento remoto delle directory e l'accesso non autorizzato a file arbitrari sul server.

