Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38545 — إثبات مفهوم لاختبار CVE-2023-38545 ضد curl المحلي | Kitploit
أدوات/GitHubGitHub/bcdannyboy/cve-2023-38545
أدوات عامةتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

إثبات مفهوم لاختبار CVE-2023-38545 ضد curl المحلي

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38545: إثبات المفهوم لثغرة Curl

يحتوي هذا المستودع على إثبات مفهوم (PoC) مصمم لاختبار الأنظمة بحثًا عن ثغرة CVE-2023-38545. تؤثر الثغرة على أداة curl، وتحديدًا الإصدارات بين 7.69.0 و8.3.1، وترتبط بمعالجة عمليات إعادة توجيه HTTP.

المتطلبات الأساسية

البرامج المطلوبة: curl

الميزات

  • خادم وكيل SOCKS5 يعمل على المنفذ 1080
  • خادم HTTP يعمل على المنفذ 8000
  • سكربت آلي لاختبار وجود الثغرة

البنية

يتكون إثبات المفهوم من مكوّنين رئيسيين:

  • خادم وكيل SOCKS5: يستمع على المنفذ 1080 ويعيد توجيه جميع الطلبات الواردة إلى خادم HTTP.
  • خادم HTTP: يستمع على المنفذ 8000 وهو مسؤول عن توليد الحمولة (payload) التي تستغل الثغرة.

تعليمات الاستخدام

(اختياري) الخطوة 1: إعداد وكيل Socks5

هذه الخطوة اختيارية إذا كان لديك بالفعل وكيل socks5 يمكنك استخدامه.

نفّذ setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

سيؤدي ذلك إلى تثبيت التبعيات المطلوبة وإعداد خادم وكيل SOCKS5 على المنفذ 1080.

الخطوة 2: إعداد خادم HTTP الخاص بـ Python3

نفّذ الأمر التالي لبدء خادم HTTP:

root@kitploit:~
$ python3 server.py

يمكنك أيضًا تشغيل الخادم مع تسجيل التصحيح (debug logging)

root@kitploit:~
$ python3 server.py --debug

عند التنفيذ بنجاح، سيكون خادم HTTP يستمع على المنفذ 8000.

الخطوة 3: تنفيذ سكربت الاستغلال

أولًا، اجعل السكربت قابلاً للتنفيذ:

root@kitploit:~
$ chmod +x cve202338545.sh

يمكن ضبط السكربت ليقبل عنوان وكيل socks5 عبر --socks5-ip وعنوان http عبر --http-ip، ويمكنه إخراج سجلات التصحيح عبر --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

سيؤدي ذلك إلى بدء الاستغلال، وينبغي أن ترى مخرجات تشير إلى ما إذا كان النظام عرضة للثغرة، أو غير عرضة لها، أو إذا كان الاختبار غير حاسم.

الخطوة 4: تحليل النتائج

توجد 4 حالات للاستجابة:

  • [*] عرضة للثغرة
  • [*] غير حاسم، يُرجَّح أنه غير عرضة للثغرة
    • يُفعَّل عندما يتم تحديد الإصدار المصاب بالثغرة ولكن الثغرة لا تُستثار عند تحليل الأسماء (name resolution)
  • [*] يُرجَّح أنه عرضة للثغرة، حدث خطأ نفاد الذاكرة
    • يُفعَّل عندما يتم تحديد الإصدار المصاب بالثغرة وينتهي curl بخطأ نفاد الذاكرة
  • [*] غير حاسم، يلزم مزيد من التحقيق
    • يُفعَّل بواسطة أخطاء غير متوقعة لا تسبب تعطلًا
  • [*] غير عرضة للثغرة
    • يُفعَّل عندما لا يتم تحديد الإصدار المصاب بالثغرة

(اختياري) الخطوة 5: التنظيف

هذه الخطوة مطلوبة فقط إذا استخدمت setup_socks5.sh من الخطوة 1.

لتنظيف خادم وكيل SOCKS5، نفّذ الأمر التالي:

root@kitploit:~
$ ./cleanup.sh
تنزيل الأداة