Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-cve-2024-23334 — Este repositório contém uma prova de conceito sobre a exploração da biblioteca aiohttp para a vulnerabilidade reportada CVE-2024-23334. | Kitploit
Ferramentas/GitHubGitHub/brian-edgar-re/poc-cve-2024-23334
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubbrian-edgar-re/poc-cve-2024-23334

poc-cve-2024-23334

Este repositório contém uma prova de conceito sobre a exploração da biblioteca aiohttp para a vulnerabilidade reportada CVE-2024-23334.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

poc-cve-2024-23334

Este repositório contém uma prova de conceito sobre a exploração da biblioteca aiohttp para a vulnerabilidade reportada CVE-2024-23334.

Isto foi criado por dois motivos:

  1. Fins educacionais: para aqueles que estão começando em segurança de aplicações, é útil ver as etapas para reproduzir uma vulnerabilidade, bem como entender os conceitos por trás dela.
  2. Etapas de correção: compartilhar medidas de mitigação a fim de corrigir o problema.

Para mais informações, visite meu site: https://brianre.dev/

Requisitos

  • Instalar Docker
  • Instalar Python3

Como executar o projeto localmente.

  1. Clone este repositório localmente.
  2. Execute o seguinte comando para construir a imagem:
root@kitploit:~
make build
  1. Execute o seguinte comando para rodar o contêiner:
root@kitploit:~
make run

Se quiser executar o docker em modo detached, execute:

root@kitploit:~
make rund

Cenários

  1. Fazer uma requisição com a URL modificada para realizar path traversal e explorar a vulnerabilidade de Inclusão de Arquivo Local (LFI): Para executar o exploit, execute o seguinte script:
root@kitploit:~
python3 exploits/exploit_path_traversal.py

Ao executar o script, estamos realizando uma requisição HTTP bruta ao servidor. Fazemos dessa forma e não usando curl ou acessando diretamente no navegador, pois essas ferramentas incluem sanitização e normalização de URLs antes de enviar a requisição HTTP. Isso inclui a normalização de caminho: ferramentas como curl e navegadores processam o caminho da URL, removendo sequências como .. que são usadas para directory traversal. Portanto, um caminho como /static/../../../../../../../../../../../../etc/shadow será normalizado para /etc/shadow, e como tal caminho normalmente não existe como recurso em um servidor web padrão, resulta em um erro 404.

  1. Já existe um symlink para um arquivo restrito, como /etc/shadow. Este cenário é o mais improvável, mas talvez alguém internamente da empresa possa vazar informações usando isso e as pessoas podem não verificar os logs estáticos. E caso o acesso a arquivos estáticos não seja registrado, é muito difícil identificar quando foi vazado.

O cenário criado neste repositório foi apenas para explicar a vulnerabilidade e provar que ela existe e ainda é explorável.

  1. Alguém pode enviar um symlink para o servidor e explorar. Este é um cenário mais real, onde o que faço é enviar um symlink gerado no meu computador, e então acesso a esse arquivo para poder recuperar um arquivo como /etc/shadow.

A forma de realizar isso é com um arquivo compactado, para que assim consigamos enviar o symlink e, quando descompactado no servidor, ele gere esse mesmo symlink. Enviar um symlink diretamente via curl como um arquivo link.jpeg lerá apenas o arquivo local que o symlink está apontando e enviará o arquivo original em seu lugar. Portanto, se quisermos mirar em um caminho específico do sistema de arquivos do servidor, devemos conseguir enviar um arquivo compactado, como .zip ou .tar.gz.

Para reproduzir este segundo cenário, você deve seguir estes passos:

root@kitploit:~
touch /etc/shadow   # Cria um arquivo na sua máquina no diretório especificado. Certifique-se de não substituir um arquivo existente.
ln -s /etc/shadow exploit.jpeg  # Cria um symlink com o arquivo /etc/shadow e o nomeia exploit.jpeg
zip -y images.zip exploit.jpeg  # Compacta o symlink
curl -X POST -F "[email protected]" http://localhost:8080/upload # Envia o arquivo zip
curl -o shadow.txt http://localhost:8080/static/exploit.jpeg    # Acessa o symlink e, como o aiohttp tem a vulnerabilidade, retorna o /etc/shadow do servidor.

Mitigações

TODO

Desenvolvimento

Para configurar o projeto localmente para desenvolvimento, você deve:

  1. Criar ambiente virtual.
root@kitploit:~
python3 -m venv env
  1. Instalar dependências.
root@kitploit:~
pip3 install -r requirements.txt
pip3 install -r test-requirements.txt

Recursos

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23334
  • https://nvd.nist.gov/vuln/detail/CVE-2024-23334
Baixar ferramenta