
Python AioHTTPライブラリ =< 3.9.1 におけるパストラバーサルの概念実証
このスクリプトは、パス・トラバーサル に関連する脆弱性 CVE-2024-23334 の概念実証 (PoC) です。このスクリプトは、HTTP リクエスト内のパスを操作することで、許可されたルートディレクトリ外のファイルにアクセスしようとします。
このスクリプトを実行するには、以下の依存関係がインストールされている必要があります:
requests と colorama(リクエスト処理と色付き出力のため)依存関係は以下でインストールできます:
pip install -r requirements.txt