
このリポジトリは、CVE-2024-23334 の概念実証(POC)であり、aiohttp におけるローカルファイルインクルージョン(LFI)に至るバグを再現する試みを示しています。
[!CAUTION] 免責事項:この POC は教育目的のみです。実際のシナリオでは使用しないでください。
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# 仮想環境で実行
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
または
python3 exploit.py -s http://localhost:8081
おめでとうございます!CVE-2024-23334 の再現に成功しました。
cd static
ln -s ~/Desktop/test.txt test
CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC