
aiohttpのパストラバーサル脆弱性であるCVE-2024-23334の自動化された概念実証エクスプロイト。リモートディレクトリトラバーサルと不正なファイルアクセスを可能にする。
このスクリプトは、Hack The Box の Chemistry マシンにおける CVE‑2024‑23334 の悪用を自動化するために作成しました。
この脆弱性は、アプリケーションが follow_symlinks=True で静的ファイルを配信するように構成されている場合、aiohttp バージョン ≥ 1.0.5 かつ < 3.9.2 に影響し、リモートからのディレクトリトラバーサルやサーバー上の任意のファイルへの不正アクセスを可能にします。

