Sploitus

Exploit for CVE-2024-23334-PoC

kitploit · 2026-09-04

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-S4BOTAI-CVE-2024-23334-POC
# CVE-2024-23334-PoC

Доказательство концепции уязвимости LFI в aiohttp 3.9.1. Опция 'follow_symlinks' может использоваться для определения, следует ли следовать символическим ссылкам за пределами корневого статического каталога. Когда 'follow_symlinks' установлено в True, проверка того, что чтение файла происходит в пределах корневого каталога, отсутствует. Это может привести к уязвимостям обхода каталогов, что приводит к несанкционированному доступу к произвольным файлам в системе.

# Использование

root@kitploit:~
    
    
    bash lfi.sh -u target_url -f File_to_Read
    

![imagen](https://assets.kitploit.com/production/public/readmes/31730/a86621982c6a4183980e0bb773493049635baa34794377fd229fda8a182fd5d4.png)

# Пример

![imagen](https://assets.kitploit.com/production/public/readmes/31730/bbcf65a239a0e1764cc83039c43e94516397edd8b52545c15bf8601ae74b975f.png)