Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23334 — CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) のエクスプロイト | Kitploit
ツール/GitHubGitHub/binaryninja/cve-2024-23334
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) のエクスプロイト

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23334 エクスプロイトおよび概念実証 (PoC)

このリポジトリには、CVE-2024-23334 の概念実証 (PoC) エクスプロイトが含まれており、サーバー上の機密ファイルへの不正アクセスを許可する Web アプリケーションの脆弱性を示しています。PoC には、Docker 化された Web サーバーと脆弱性をテストするためのエクスプロイトスクリプトが含まれています。

リポジトリ構造

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

ファイルとディレクトリ

  • Dockerfile: 脆弱な Web サーバーを構築して実行するための Docker 構成ファイル。
  • exploit.py: 脆弱性を悪用してサーバー上の機密ファイルにアクセスする方法を示すエクスプロイトスクリプト。
  • server.py: aiohttp を使用して実装された脆弱な Web サーバー。
  • requirements.txt: サーバーとエクスプロイトスクリプトの実行に必要な Python 依存関係のリスト。
  • static/: 正規の静的コンテンツのプレースホルダーとして機能する安全なファイルを含むディレクトリ。
  • test.log: テスト中に生成されたログファイル (例示的な内容であり、エクスプロイトには重要ではありません)。

はじめに

前提条件

  • Docker
  • Python 3.10+
  • pip (Python パッケージインストーラ)
  • セットアップ

    1. リポジトリのクローン

      root@kitploit:~
      git clone https://github.com/binaryninja/CVE-2024-23334.git
      cd CVE-2024-23334
      
    2. Docker コンテナのビルドと実行

      root@kitploit:~
      docker build -t cve-2024-23334 .
      docker run -p 8081:8081 cve-2024-23334
      

      サーバーが起動し、http://localhost:8081 でアクセス可能になります。

    3. エクスプロイトスクリプトの実行

      root@kitploit:~
      python exploit.py -s http://localhost:8081 -v -o results.json
      

      このコマンドは、実行中のサーバーに対してエクスプロイトスクリプトを実行し、詳細な出力と結果を results.json に保存します。

    Server.py

    server.py ファイルは、aiohttp を使用して脆弱な Web サーバーをセットアップします。サーバーは静的ファイルディレクトリを公開し、単純なテキスト応答を返すエンドポイント / を含んでいます。

    Exploit.py

    exploit.py スクリプトは、脆弱性をテストするためにサーバーにリクエストを送信します。パス操作手法を使用してディレクトリ構造をたどり、さまざまな機密ファイルへのアクセスを試みます。正常にアクセスされたファイルとその内容を含む結果はログに記録され、オプションで JSON ファイルに保存されます。

    使用例

    Docker コンテナのビルドと実行

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    エクスプロイトスクリプトの実行

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    出力

    スクリプトはエクスプロイト試行の結果をコンソールに出力し、詳細な結果を results.json に保存します。

    ライセンス

    このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細については LICENSE ファイルを参照してください。

    免責事項

    このリポジトリは教育目的のみです。自己責任で使用してください。作者は、本ソフトウェアの使用または誤用によって生じたいかなる損害についても責任を負いません。

    貢献

    貢献は歓迎します!プルリクエストを送信するか、変更について話し合うために Issue を開いてください。

    ツールをダウンロード