ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
このスクリプトは、Hack The Box の Chemistry マシンにおける CVE‑2024‑23334 の悪用を自動化するために作成しました。
この脆弱性は、アプリケーションが follow_symlinks=True で静的ファイルを配信するように構成されている場合、aiohttp バージョン ≥ 1.0.5 かつ < 3.9.2 に影響し、リモートからのディレクトリトラバーサルやサーバー上の任意のファイルへの不正アクセスを可能にします。
follow_symlinks=True