Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-23334 — CVE-2024-23334용 익스플로잇 (aiohttp >= 1.0.5> && <=3.9.1) | Kitploit
도구/GitHubGitHub/binaryninja/cve-2024-23334
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

CVE-2024-23334용 익스플로잇 (aiohttp >= 1.0.5> && <=3.9.1)

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-23334 익스플로잇 및 PoC

이 저장소는 CVE-2024-23334에 대한 개념 증명(PoC) 익스플로잇을 포함하며, 서버의 민감한 파일에 무단 액세스를 허용하는 웹 애플리케이션의 취약점을 시연합니다. PoC는 도커화된 웹 서버와 취약점을 테스트하기 위한 익스플로잇 스크립트를 포함합니다.

저장소 구조

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

파일 및 디렉터리

  • Dockerfile: 취약한 웹 서버를 빌드 및 실행하기 위한 Docker 설정 파일
  • exploit.py: 취약점을 악용하여 서버의 민감한 파일에 접근하는 방법을 보여주는 익스플로잇 스크립트
  • server.py: aiohttp를 사용하여 구현된 취약한 웹 서버
  • requirements.txt: 서버 및 익스플로잇 스크립트 실행에 필요한 Python 종속성 목록
  • static/: 합법적인 정적 콘텐츠를 위한 자리 표시자 역할을 하는 안전한 파일이 포함된 디렉터리
  • test.log: 테스트 중 생성된 로그 파일 (예제 내용, 익스플로잇에 중요하지 않음)

시작하기

전제 조건

  • Docker
  • Python 3.10+
  • pip (Python 패키지 설치 프로그램)

설정

  1. 저장소 복제

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. 도커 컨테이너 빌드 및 실행

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    서버가 시작되고 http://localhost:8081에서 접근 가능합니다.

  3. 익스플로잇 스크립트 실행

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    이 명령은 실행 중인 서버에 대해 익스플로잇 스크립트를 실행하며, 자세한 출력과 결과를 results.json에 저장합니다.

Server.py

server.py 파일은 aiohttp를 사용하여 취약한 웹 서버를 설정합니다. 서버는 정적 파일 디렉터리를 노출하고 간단한 텍스트 응답을 반환하는 엔드포인트 /를 포함합니다.

Exploit.py

exploit.py 스크립트는 취약점을 테스트하기 위해 서버에 요청을 보냅니다. 경로 조작 기술을 사용하여 디렉터리 구조를 탐색함으로써 다양한 민감한 파일에 접근을 시도합니다. 성공적으로 접근한 파일과 그 내용을 포함한 결과는 로그로 기록되며, 선택적으로 JSON 파일에 저장됩니다.

예제 사용법

도커 컨테이너 빌드 및 실행

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

익스플로잇 스크립트 실행

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

출력

스크립트는 익스플로잇 시도 결과를 콘솔에 출력하고 상세 결과를 results.json에 저장합니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

면책 조항

이 저장소는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다. 저자는 이 소프트웨어의 사용 또는 오용으로 인한 손해에 대해 책임을 지지 않습니다.

기여

기여를 환영합니다! 변경 사항에 대해 논의하려면 풀 리퀘스트를 제출하거나 이슈를 열어주세요.

도구 다운로드