
このリポジトリには、CVE-2024-23334 の概念実証 (PoC) エクスプロイトが含まれており、サーバー上の機密ファイルへの不正アクセスを許可する Web アプリケーションの脆弱性を示しています。PoC には、Docker 化された Web サーバーと脆弱性をテストするためのエクスプロイトスクリプトが含まれています。
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp を使用して実装された脆弱な Web サーバー。pip (Python パッケージインストーラ)リポジトリのクローン
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
Docker コンテナのビルドと実行
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
サーバーが起動し、http://localhost:8081 でアクセス可能になります。
エクスプロイトスクリプトの実行
python exploit.py -s http://localhost:8081 -v -o results.json
このコマンドは、実行中のサーバーに対してエクスプロイトスクリプトを実行し、詳細な出力と結果を results.json に保存します。
server.py ファイルは、aiohttp を使用して脆弱な Web サーバーをセットアップします。サーバーは静的ファイルディレクトリを公開し、単純なテキスト応答を返すエンドポイント / を含んでいます。
exploit.py スクリプトは、脆弱性をテストするためにサーバーにリクエストを送信します。パス操作手法を使用してディレクトリ構造をたどり、さまざまな機密ファイルへのアクセスを試みます。正常にアクセスされたファイルとその内容を含む結果はログに記録され、オプションで JSON ファイルに保存されます。
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
スクリプトはエクスプロイト試行の結果をコンソールに出力し、詳細な結果を results.json に保存します。
このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細については LICENSE ファイルを参照してください。
このリポジトリは教育目的のみです。自己責任で使用してください。作者は、本ソフトウェアの使用または誤用によって生じたいかなる損害についても責任を負いません。
貢献は歓迎します!プルリクエストを送信するか、変更について話し合うために Issue を開いてください。