
이 저장소는 CVE-2024-23334에 대한 개념 증명(POC)으로, 로컬 파일 포함(LFI)으로 이어지는 aiohttp의 버그를 재현하려는 시도를 보여줍니다.
이 저장소는 CVE-2024-23334에 대한 개념 증명(POC)으로, aiohttp에서 로컬 파일 포함(LFI)으로 이어지는 버그를 재현하려는 시도를 보여줍니다.
[!CAUTION] 면책 조항: 이 POC는 교육 목적으로만 제공됩니다. 실제 환경에서는 사용하지 마십시오.
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# 가상 환경에서 실행
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
또는
python3 exploit.py -s http://localhost:8081
축하합니다! CVE-2024-23334를 성공적으로 재현했습니다.
cd static
ln -s ~/Desktop/test.txt test
CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC