
Exploração automatizada de prova de conceito para CVE-2024-23334, uma vulnerabilidade de path traversal no aiohttp, permitindo directory traversal remoto e acesso não autorizado a arquivos.
Criei este script para automatizar a exploração do CVE‑2024‑23334 na máquina Chemistry do Hack The Box.
Esta vulnerabilidade afeta aiohttp versões ≥ 1.0.5 e < 3.9.2 quando a aplicação está configurada para servir arquivos estáticos com follow_symlinks=True, permitindo travessia remota de diretórios e acesso não autorizado a arquivos arbitrários no servidor.

