
Expolit for CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)
本仓库包含 CVE-2024-23334 的概念验证 (PoC) 漏洞利用代码,展示了某 Web 应用程序中允许未授权访问服务器敏感文件的漏洞。PoC 包含一个容器化的 Web 服务器和一个用于检测漏洞的漏洞利用脚本。
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│ └── safe_file.txt
└── test.log
aiohttp 实现的存在漏洞的 Web 服务器。pip(Python 包安装工具)克隆仓库
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
构建并运行 Docker 容器
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
服务器将启动,并可通过 http://localhost:8081 访问。
运行漏洞利用脚本
python exploit.py -s http://localhost:8081 -v -o results.json
该命令对运行中的服务器执行漏洞利用脚本,输出详细信息并将结果保存至 results.json。
server.py 文件使用 aiohttp 设置了一个存在漏洞的 Web 服务器。该服务器暴露了一个静态文件目录,并包含一个返回简单文本响应的 / 端点。
exploit.py 脚本向服务器发送请求以检测漏洞。它通过路径操作技术尝试遍历目录结构访问各种敏感文件。结果(包括成功访问的文件及其内容)会被记录,并可选择保存到 JSON 文件中。
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
python exploit.py -s http://localhost:8081 -v -o results.json
脚本会将漏洞尝试的结果输出到控制台,并将详细结果保存至 results.json。
本项目基于 MIT 许可证授权——详见 LICENSE 文件。
本仓库仅供教育用途。使用风险自负。作者不对因使用或滥用本软件造成的任何损害负责。
欢迎贡献代码!请提交拉取请求或开启议题讨论任何更改。