
Exploit para CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)
Este repositório contém um exploit de Prova de Conceito (PoC) para o CVE-2024-23334, demonstrando uma vulnerabilidade em uma aplicação web que permite acesso não autorizado a arquivos sensíveis no servidor. A PoC inclui um servidor web conteinerizado e um script de exploit para testar a vulnerabilidade.
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp.pip (instalador de pacotes Python)Clone o repositório
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
Construa e execute o contêiner Docker
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
O servidor iniciará e estará acessível em http://localhost:8081.
Execute o script de exploit
python exploit.py -s http://localhost:8081 -v -o results.json
Este comando executa o script de exploit contra o servidor em execução, com saída detalhada e resultados salvos em results.json.
O arquivo server.py configura um servidor web vulnerável usando aiohttp. O servidor expõe um diretório de arquivos estáticos e inclui um endpoint / que retorna uma resposta simples em texto.
O script exploit.py envia requisições ao servidor para testar a vulnerabilidade. Ele tenta acessar vários arquivos sensíveis percorrendo a estrutura de diretórios usando técnicas de manipulação de caminho. Os resultados, incluindo quaisquer arquivos acessados com sucesso e seus conteúdos, são registrados e opcionalmente salvos em um arquivo JSON.
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
O script exibirá os resultados das tentativas de exploit no console e salvará resultados detalhados em results.json.
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.
Este repositório é apenas para fins educacionais. Use-o por sua conta e risco. O autor não se responsabiliza por qualquer dano causado pelo uso ou uso indevido deste software.
Contribuições são bem-vindas! Por favor, envie um pull request ou abra uma issue para discutir quaisquer alterações.