
Доказательство концепции уязвимости LFI в aiohttp 3.9.1
Доказательство концепции уязвимости LFI в aiohttp 3.9.1. Опция 'follow_symlinks' может использоваться для определения, следует ли следовать символическим ссылкам за пределами корневого статического каталога. Когда 'follow_symlinks' установлено в True, проверка того, что чтение файла происходит в пределах корневого каталога, отсутствует. Это может привести к уязвимостям обхода каталогов, что приводит к несанкционированному доступу к произвольным файлам в системе.
bash lfi.sh -u target_url -f File_to_Read

