Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/wizarddos/cve-2024-23334
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubwizarddos/cve-2024-23334

CVE-2024-23334

Prova de Conceito para vulnerabilidade de LFI/Path Traversal no Aiohttp =< 3.9.1

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23334

Prova de Conceito para vulnerabilidade de LFI/Path Traversal em Aiohttp =< 3.9.1

[!IMPORTANT] Este script é destinado apenas para fins educacionais.

Qualquer uso ilegal é estritamente proibido.

Como executar?

root@kitploit:~
$ git clone https://github.com/wizarddos/CVE-2024-23334
$ cd CVE-2024-23334
$ python3 exploit.py -u [url] -f [file] -d [static directory]

[!Nota] Lembre-se de corresponder as barras na url e no diretório estático - se você digitar http://127.0.0.1/ então passe o diretório sem barra (como static) e vice-versa (url sem barra e diretório com ela)

Por que funciona?

A vulnerabilidade em si reside na forma como o aiohttp lida com requisições para recursos estáticos

Se escrevermos código como este

root@kitploit:~
app.router.add_routes([
    web.static("/static", "static/", follow_symlinks=True)
])

follow_symlinks=True torna-o vulnerável a LFI. Para usar recursos estáticos, você precisa especificar seu diretório raiz A opção follow_symlinks diz ao aiohttp para seguir links simbólicos fora do diretório raiz, mas não verifica se o próprio link está no diretório raiz.

Então, mesmo que o dito "symlink" nem seja um link, o aiohttp faz a leitura do arquivo e retorna seu valor

Fonte https://github.com/aio-libs/aiohttp/security/advisories/GHSA-5h86-8mv2-jq9f

Baixar ferramenta