针对 Python AioHTTP 库中路径遍历漏洞的概念验证 (PoC),影响版本 =<= 3.9.1
sudo apt install python3-venv
git clone https://github.com/z3rObyte/CVE-2024-23334-PoC
cd CVE-2024-23334-PoC
python3 -m venv .env
chmod +x ./.env/bin/activate
source ./.env/bin/activate
pip3 install -r requirements.txt
python3 server.py
你可以使用仓库中自带的利用脚本:
bash exploit.sh