Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23334-PoC — Este repositório é uma prova de conceito (POC) para o CVE-2024-23334, demonstrando uma tentativa de replicar o bug no aiohttp que leva à Inclusão Local de Arquivos (LFI). | Kitploit
Ferramentas/GitHubGitHub/betan423/cve-2024-23334-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubbetan423/cve-2024-23334-poc

CVE-2024-23334-PoC

Este repositório é uma prova de conceito (POC) para o CVE-2024-23334, demonstrando uma tentativa de replicar o bug no aiohttp que leva à Inclusão Local de Arquivos (LFI).

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23334-PoC

Este repositório é uma prova de conceito (POC) para o CVE-2024-23334, demonstrando uma tentativa de replicar o bug no aiohttp que leva à Inclusão de Arquivo Local (LFI).

[!CAUTION] Aviso: Esta POC é apenas para fins educacionais. NÃO a utilize em cenários reais.

Instalação

  1. Clone o repositório e configure o ambiente.
root@kitploit:~
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# execute em ambiente virtual
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
  1. Inicie o servidor
root@kitploit:~
python server.py
  1. Execute o script
root@kitploit:~
bash exploit.sh

ou

root@kitploit:~
python3 exploit.py -s http://localhost:8081

Parabéns! Você replicou com sucesso o CVE-2024-23334.

Você pode criar um link simbólico na pasta static para testar follow_symlinks:

  1. Crie o link simbólico para o test.txt na pasta static:
    Primeiro, crie um arquivo test.txt na sua Área de Trabalho.
root@kitploit:~
cd static
ln -s ~/Desktop/test.txt test
  1. Visualize o arquivo test.txt: Acesse http://localhost:8081/static/test e você deve conseguir ver o conteúdo do test.txt

Referências

CVE-2024-23334
jhonnybonny/CVE-2024-23334
z3rObyte/CVE-2024-23334-PoC

Baixar ferramenta