Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23334 — Expolit for CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) | Kitploit
工具/GitHubGitHub/binaryninja/cve-2024-23334
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

Expolit for CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-23334 漏洞利用和概念验证

本仓库包含 CVE-2024-23334 的概念验证 (PoC) 漏洞利用代码,展示了某 Web 应用程序中允许未授权访问服务器敏感文件的漏洞。PoC 包含一个容器化的 Web 服务器和一个用于检测漏洞的漏洞利用脚本。

仓库结构

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

文件和目录

  • Dockerfile: Docker 配置文件,用于构建并运行存在漏洞的 Web 服务器。
  • exploit.py: 漏洞利用脚本,演示如何利用该漏洞访问服务器上的敏感文件。
  • server.py: 使用 aiohttp 实现的存在漏洞的 Web 服务器。
  • requirements.txt: 运行服务器和漏洞利用脚本所需的 Python 依赖列表。
  • static/: 包含一个安全文件,作为合法静态内容的占位符。
  • test.log: 测试期间生成的日志文件(示例内容,对漏洞利用不重要)。

快速开始

前提条件

  • Docker
  • Python 3.10+
  • pip(Python 包安装工具)

设置

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. 构建并运行 Docker 容器

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    服务器将启动,并可通过 http://localhost:8081 访问。

  3. 运行漏洞利用脚本

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    该命令对运行中的服务器执行漏洞利用脚本,输出详细信息并将结果保存至 results.json。

server.py

server.py 文件使用 aiohttp 设置了一个存在漏洞的 Web 服务器。该服务器暴露了一个静态文件目录,并包含一个返回简单文本响应的 / 端点。

exploit.py

exploit.py 脚本向服务器发送请求以检测漏洞。它通过路径操作技术尝试遍历目录结构访问各种敏感文件。结果(包括成功访问的文件及其内容)会被记录,并可选择保存到 JSON 文件中。

使用示例

构建并运行 Docker 容器

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

执行漏洞利用脚本

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

输出

脚本会将漏洞尝试的结果输出到控制台,并将详细结果保存至 results.json。

许可证

本项目基于 MIT 许可证授权——详见 LICENSE 文件。

免责声明

本仓库仅供教育用途。使用风险自负。作者不对因使用或滥用本软件造成的任何损害负责。

贡献

欢迎贡献代码!请提交拉取请求或开启议题讨论任何更改。

下载工具