
Python AioHTTP 라이브러리 =< 3.9.1의 경로 탐색에 대한 개념 증명
이 스크립트는 CVE-2024-23334 취약점(Path Traversal)에 대한 개념 증명(PoC)입니다. 스크립트는 HTTP 요청에서 경로를 조작하여 허용된 루트 디렉토리 외부의 파일에 액세스하려고 시도합니다.
이 스크립트를 실행하려면 다음 종속 항목이 설치되어 있어야 합니다:
requests 및 colorama (요청 처리 및 색상 출력을 위함)다음과 같이 종속 항목을 설치할 수 있습니다:
pip install -r requirements.txt