
Uma prova de conceito da vulnerabilidade LFI no aiohttp 3.9.1
Uma prova de conceito da vulnerabilidade LFI no aiohttp 3.9.1. A opção 'follow_symlinks' pode ser usada para determinar se deve seguir links simbólicos fora do diretório raiz estático. Quando 'follow_symlinks' está definido como True, não há validação para verificar se a leitura de um arquivo está dentro do diretório raiz. Isso pode levar a vulnerabilidades de travessia de diretório, resultando em acesso não autorizado a arquivos arbitrários no sistema.
bash lfi.sh -u target_url -f File_to_Read

