Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jhonnybonny/cve-2024-23334
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjhonnybonny/cve-2024-23334

CVE-2024-23334

aiohttp LFI (CVE-2024-23334)

リポジトリを見る
27112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23334 PoC

説明

このリポジトリには、CVE-2024-23334の概念実証(PoC)が含まれており、攻撃者がaiohttpの脆弱性をLFIを利用してどのように悪用するかを示しています。

[!CAUTION] 免責事項:重要:このPoCは教育目的のみです。コンピュータシステムやネットワークへの不正アクセスは違法です!!!

インストール

  1. リポジトリをクローンする:
    root@kitploit:~
    git clone https://github.com/jhonnybonny/CVE-2024-23334
    cd CVE-2024-23334
    python3 -m venv .env
    chmod +x ./.env/bin/activate
    source ./.env/bin/activate
    pip3 install -r requirements.txt
    
  2. サーバーを起動する:
    root@kitploit:~
    python3 server.py
    

Screenshot 2024-03-19 at 18 47 09

  1. スキャナー:
    root@kitploit:~
    nuclei -t aiohttp.yaml -u http://localhost:8081
    

または

root@kitploit:~
nuclei -t aiohttp.yaml -l aiohttp.csv

Screenshot 2024-03-19 at 18 41 07

  1. エクスプロイト:
    root@kitploit:~
    python3 exploit.py -s http://localhost:8081
    
ツールをダウンロード

Screenshot 2024-03-19 at 18 45 47