
Эксплойт для CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)
Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2024-23334, демонстрирующий уязвимость в веб-приложении, которая позволяет несанкционированный доступ к чувствительным файлам на сервере. PoC включает веб-сервер в Docker и скрипт эксплойта для проверки уязвимости.
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp.pip (установщик пакетов Python)Клонирование репозитория
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
Сборка и запуск Docker-контейнера
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
Сервер запустится и будет доступен по адресу http://localhost:8081.
Запуск скрипта эксплойта
python exploit.py -s http://localhost:8081 -v -o results.json
Эта команда запускает скрипт эксплойта против запущенного сервера, с подробным выводом, и сохраняет результаты в results.json.
Файл server.py настраивает уязвимый веб-сервер с использованием aiohttp. Сервер предоставляет каталог статических файлов и включает конечную точку /, которая возвращает простой текстовый ответ.
Скрипт exploit.py отправляет запросы на сервер для проверки уязвимости. Он пытается получить доступ к различным чувствительным файлам, обходя структуру каталогов с помощью техник манипуляции путями. Результаты, включая любые успешно полученные файлы и их содержимое, записываются в журнал и, при необходимости, сохраняются в JSON-файл.
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
Скрипт выведет результаты попыток эксплойта в консоль и сохранит подробные результаты в results.json.
Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.
Этот репозиторий предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несёт ответственности за любой ущерб, причинённый использованием или неправильным использованием этого программного обеспечения.
Вклад приветствуется! Пожалуйста, отправьте pull request или откройте issue, чтобы обсудить любые изменения.