Sploitus

Exploit for CVE-2024-23334-PoC

kitploit · 2026-08-30

Exploit Code

MARKDOWN56 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BETAN423-CVE-2024-23334-POC
# CVE-2024-23334-PoC

Этот репозиторий является доказательством концепции (PoC) для CVE-2024-23334, демонстрирующим попытку воспроизвести ошибку в aiohttp, приводящую к локальному включению файлов (LFI).

> [!CAUTION] Отказ от ответственности: Данный PoC предназначен только для образовательных целей. НЕ ИСПОЛЬЗУЙТЕ его в реальных сценариях.

## Установка

  1. Склонируйте репозиторий и настройте окружение.



root@kitploit:~
    
    
    git clone https://github.com/Betan423/CVE-2024-23334-PoC
    cd CVE-2024-23334-PoC
    # запуск в виртуальном окружении
    python3 -m venv .env
    chmod +x ./.env/bin/activate
    source ./.env/bin/activate
    pip3 install -r requirements.txt
    

  2. Запустите сервер



root@kitploit:~
    
    
    python server.py
    

  3. Выполните скрипт



root@kitploit:~
    
    
    bash exploit.sh
    

или

root@kitploit:~
    
    
    python3 exploit.py -s http://localhost:8081
    

**Поздравляем! Вы успешно воспроизвели CVE-2024-23334.**

## Вы можете создать символическую ссылку в папке static для тестирования follow_symlinks: