해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2024-23334에 대한 개념 증명 익스플로잇 스크립트로, aiohttp의 정적 파일 서비스에서 발생하는 디렉터리 트래버설 취약점으로 인해 허가되지 않은 파일 읽기가 가능합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
[!IMPORTANT] aiohttp가 static 폴더가 아닌 다른 폴더에 구성되어 있을 수 있습니다. 그런 경우 스크립트에서 folder 변수의 값을 변경하세요.
[!CAUTION] 면책 조항: 이 스크립트는 윤리적 용도로 제작되었습니다.