Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23334 — Proof-of-Concept для уязвимости LFI/Path Traversal в Aiohttp =< 3.9.1 | Kitploit
Инструменты/GitHubGitHub/wizarddos/cve-2024-23334
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubwizarddos/cve-2024-23334

CVE-2024-23334

Proof-of-Concept для уязвимости LFI/Path Traversal в Aiohttp =< 3.9.1

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23334

Proof-of-Concept для уязвимости LFI/Path Traversal в Aiohttp =< 3.9.1

[!IMPORTANT] Этот скрипт предназначен только для образовательных целей.

Любое незаконное использование строго запрещено.

Как запускать?

root@kitploit:~
$ git clone https://github.com/wizarddos/CVE-2024-23334
$ cd CVE-2024-23334
$ python3 exploit.py -u [url] -f [file] -d [static directory]

[!Note] Не забудьте согласовать слеши в URL и статической директории — если вы вводите http://127.0.0.1/, то укажите директорию без слеша (например static) и наоборот (URL без слеша, а директория со слешем)

Почему это работает?

Уязвимость заключается в том, как aiohttp обрабатывает запросы к статическим ресурсам

Если мы напишем такой код

root@kitploit:~
app.router.add_routes([
    web.static("/static", "static/", follow_symlinks=True)
])

follow_symlinks=True делает его уязвимым для LFI. Для использования статических ресурсов необходимо указать корневую директорию. Опция follow_symlinks указывает aiohttp следовать символическим ссылкам за пределами корневой директории, но не проверяет, находится ли сама ссылка в корневой директории.

Поэтому даже если указанная «симлинка» не является ссылкой, aiohttp всё равно читает этот файл и возвращает его содержимое.

Источник https://github.com/aio-libs/aiohttp/security/advisories/GHSA-5h86-8mv2-jq9f

Скачать инструмент