
Este repositório é uma prova de conceito (POC) para o CVE-2024-23334, demonstrando uma tentativa de replicar o bug no aiohttp que leva à Inclusão Local de Arquivos (LFI).
Este repositório é uma prova de conceito (POC) para o CVE-2024-23334, demonstrando uma tentativa de replicar o bug no aiohttp que leva à Inclusão de Arquivo Local (LFI).
[!CAUTION] Aviso: Esta POC é apenas para fins educacionais. NÃO a utilize em cenários reais.
git clone https://github.com/Betan423/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
# execute em ambiente virtual
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python server.py
bash exploit.sh
ou
python3 exploit.py -s http://localhost:8081
Parabéns! Você replicou com sucesso o CVE-2024-23334.
cd static
ln -s ~/Desktop/test.txt test