해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2024-23334용 자동화된 Python 익스플로잇, aiohttp < 3.9.2의 경로 순회 취약점, follow_symlinks=True가 설정된 서버에서 원격 디렉터리 순회 및 무단 파일 접근을 가능하게 합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이 스크립트는 Hack The Box Chemistry 머신에서 CVE‑2024‑23334의 악용을 자동화하기 위해 제작했습니다.
이 취약점은 애플리케이션이 follow_symlinks=True로 정적 파일을 제공하도록 구성된 경우 aiohttp 버전 ≥ 1.0.5 및 < 3.9.2에 영향을 미치며, 원격 디렉터리 탐색 및 서버의 임의 파일에 대한 무단 액세스를 허용합니다.
follow_symlinks=True