
Prova de conceito do path traversal na biblioteca AioHTTP em Python =< 3.9.1
Este script é uma prova de conceito (PoC) para a vulnerabilidade CVE-2024-23334 relacionada a um Path Traversal. O script tenta acessar arquivos fora do diretório raiz permitido através da manipulação de caminhos em solicitações HTTP.
Para executar este script, você precisará ter instaladas as seguintes dependências:
requests e colorama (para gerenciamento de solicitações e saída colorida)Você pode instalar as dependências com:
pip install -r requirements.txt