Este script es una prueba de concepto (PoC) para la vulnerabilidad CVE-2024-23334 relacionada con un Path Traversal. El script intenta acceder a archivos fuera del directorio raíz permitido mediante la manipulación de rutas en solicitudes HTTP.
Para ejecutar este script, necesitarás tener instaladas las siguientes dependencias:
- Python 3.x
- curl (debe estar instalado en tu sistema)
requests
ycolorama
(para manejo de solicitudes y salida coloreada)- La variable file sera el archivo al cual queremos apuntar
Puedes instalar las dependencias con:
pip install -r requirements.txt