
aiohttp LFI (CVE-2024-23334)
このリポジトリには、CVE-2024-23334の概念実証(PoC)が含まれており、攻撃者がaiohttpの脆弱性をLFIを利用してどのように悪用するかを示しています。
[!CAUTION] 免責事項:重要:このPoCは教育目的のみです。コンピュータシステムやネットワークへの不正アクセスは違法です!!!
git clone https://github.com/jhonnybonny/CVE-2024-23334
cd CVE-2024-23334
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python3 server.py

nuclei -t aiohttp.yaml -u http://localhost:8081
または
nuclei -t aiohttp.yaml -l aiohttp.csv

python3 exploit.py -s http://localhost:8081
