
Ho creato questo script per automatizzare lo sfruttamento della CVE‑2024‑23334 sulla macchina Hack The Box Chemistry.
Questa vulnerabilità colpisce aiohttp versioni ≥ 1.0.5 e < 3.9.2 quando l'applicazione è configurata per servire file statici con follow_symlinks=True, consentendo l'attraversamento remoto delle directory e l'accesso non autorizzato a file arbitrari sul server.

