
Uma prova de conceito da vulnerabilidade de travessia de caminho na biblioteca python AioHTTP =< 3.9.1
Uma prova de conceito da vulnerabilidade de path traversal na biblioteca python AioHTTP =< 3.9.1
sudo apt install python3-venv
git clone https://github.com/z3rObyte/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python3 server.py
Você pode usar o exploit que vem no repositório:
bash exploit.sh