## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-S4BOTAI-CVE-2024-23334-POC
# CVE-2024-23334-PoC
Доказательство концепции уязвимости LFI в aiohttp 3.9.1. Опция 'follow_symlinks' может использоваться для определения, следует ли следовать символическим ссылкам за пределами корневого статического каталога. Когда 'follow_symlinks' установлено в True, проверка того, что чтение файла происходит в пределах корневого каталога, отсутствует. Это может привести к уязвимостям обхода каталогов, что приводит к несанкционированному доступу к произвольным файлам в системе.
# Использование
root@kitploit:~
bash lfi.sh -u target_url -f File_to_Read

# Пример
