Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/binaryninja/cve-2024-23334
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

Эксплойт для CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт и PoC для CVE-2024-23334

Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2024-23334, демонстрирующий уязвимость в веб-приложении, которая позволяет несанкционированный доступ к чувствительным файлам на сервере. PoC включает веб-сервер в Docker и скрипт эксплойта для проверки уязвимости.

Структура репозитория

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

Файлы и каталоги

  • Dockerfile: Файл конфигурации Docker для сборки и запуска уязвимого веб-сервера.
  • exploit.py: Скрипт эксплойта, демонстрирующий, как уязвимость может быть использована для доступа к чувствительным файлам на сервере.
  • server.py: Уязвимый веб-сервер, реализованный с использованием aiohttp.
  • requirements.txt: Список зависимостей Python, необходимых для запуска сервера и скрипта эксплойта.
  • static/: Каталог, содержащий безопасный файл, служащий заполнителем для легитимного статического контента.
  • test.log: Файл журнала, созданный во время тестирования (пример содержимого, не критичен для эксплойта).

Начало работы

Предварительные требования

  • Docker
  • Python 3.10+
  • pip (установщик пакетов Python)

Установка

  1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. Сборка и запуск Docker-контейнера

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    Сервер запустится и будет доступен по адресу http://localhost:8081.

  3. Запуск скрипта эксплойта

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    Эта команда запускает скрипт эксплойта против запущенного сервера, с подробным выводом, и сохраняет результаты в results.json.

server.py

Файл server.py настраивает уязвимый веб-сервер с использованием aiohttp. Сервер предоставляет каталог статических файлов и включает конечную точку /, которая возвращает простой текстовый ответ.

exploit.py

Скрипт exploit.py отправляет запросы на сервер для проверки уязвимости. Он пытается получить доступ к различным чувствительным файлам, обходя структуру каталогов с помощью техник манипуляции путями. Результаты, включая любые успешно полученные файлы и их содержимое, записываются в журнал и, при необходимости, сохраняются в JSON-файл.

Пример использования

Сборка и запуск Docker-контейнера

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

Выполнение скрипта эксплойта

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

Вывод

Скрипт выведет результаты попыток эксплойта в консоль и сохранит подробные результаты в results.json.

Лицензия

Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несёт ответственности за любой ущерб, причинённый использованием или неправильным использованием этого программного обеспечения.

Вклад

Вклад приветствуется! Пожалуйста, отправьте pull request или откройте issue, чтобы обсудить любые изменения.

Скачать инструмент