
Доказательство концепции обхода пути в библиотеке Python AioHTTP =< 3.9.1
Данный скрипт представляет собой доказательство концепции (PoC) для уязвимости CVE-2024-23334, связанной с Path Traversal. Скрипт пытается получить доступ к файлам за пределами разрешенного корневого каталога путем манипуляции путями в HTTP-запросах.
Для запуска этого скрипта необходимо установить следующие зависимости:
requests и colorama (для обработки запросов и цветного вывода)Вы можете установить зависимости с помощью:
pip install -r requirements.txt