
CVE-2024-23334용 익스플로잇 (aiohttp >= 1.0.5> && <=3.9.1)
이 저장소는 CVE-2024-23334에 대한 개념 증명(PoC) 익스플로잇을 포함하며, 서버의 민감한 파일에 무단 액세스를 허용하는 웹 애플리케이션의 취약점을 시연합니다. PoC는 도커화된 웹 서버와 취약점을 테스트하기 위한 익스플로잇 스크립트를 포함합니다.
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp를 사용하여 구현된 취약한 웹 서버pip (Python 패키지 설치 프로그램)저장소 복제
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
도커 컨테이너 빌드 및 실행
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
서버가 시작되고 http://localhost:8081에서 접근 가능합니다.
익스플로잇 스크립트 실행
python exploit.py -s http://localhost:8081 -v -o results.json
이 명령은 실행 중인 서버에 대해 익스플로잇 스크립트를 실행하며, 자세한 출력과 결과를 results.json에 저장합니다.
server.py 파일은 aiohttp를 사용하여 취약한 웹 서버를 설정합니다. 서버는 정적 파일 디렉터리를 노출하고 간단한 텍스트 응답을 반환하는 엔드포인트 /를 포함합니다.
exploit.py 스크립트는 취약점을 테스트하기 위해 서버에 요청을 보냅니다. 경로 조작 기술을 사용하여 디렉터리 구조를 탐색함으로써 다양한 민감한 파일에 접근을 시도합니다. 성공적으로 접근한 파일과 그 내용을 포함한 결과는 로그로 기록되며, 선택적으로 JSON 파일에 저장됩니다.
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
스크립트는 익스플로잇 시도 결과를 콘솔에 출력하고 상세 결과를 results.json에 저장합니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.
이 저장소는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다. 저자는 이 소프트웨어의 사용 또는 오용으로 인한 손해에 대해 책임을 지지 않습니다.
기여를 환영합니다! 변경 사항에 대해 논의하려면 풀 리퀘스트를 제출하거나 이슈를 열어주세요.