Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38545-POC — CVE-2023-38545 إثبات المفهوم لأداة سطر الأوامر curl | Kitploit
أدوات/GitHubGitHub/dbrugman/cve-2023-38545-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياختبار الاختراقاستغلال الملفات الثنائية
GitHubdbrugman/cve-2023-38545-poc

CVE-2023-38545-POC

CVE-2023-38545 إثبات المفهوم لأداة سطر الأوامر curl

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38545 POC لأداة سطر الأوامر curl

يعتمد هذا POC على POC السابق الذي أنشأه UTsweetyfish والمشار إليه في هذا المستودع: https://github.com/UTsweetyfish/CVE-2023-38545. على عكس ذلك POC، فإن هذا مخصص لأداة سطر الأوامر وليس لمكتبة libcurl، ولا يتطلب Python ولا يحتاج إلى تجميع

هذا POC مخصص لـ curl SOCKS5 heap buffer overflow، ويوضح كيفية تجاوز سعة المخزن المؤقت للاستقبال في أداة سطر الأوامر curl. بشكل افتراضي، يقوم curl بتهيئة المخزن المؤقت للاستقبال بحجم 100k، مما يجعله غير معرض لـ CVE-2023-38545. ولكن يمكن تقليل حجم هذا المخزن المؤقت عن طريق تعيين حد معدل (--limit-rate).

لتشغيل POC، قم أولاً بإعداد وكيل SOCKS5 محلي باستخدام SSH (يتطلب ذلك تشغيل خادم SSH محليًا):

root@kitploit:~
ssh -fND 10801 localhost

بعد ذلك، قم بتشغيل النص البرمجي poc.sh (يتطلب ذلك تثبيت Netcat (nc)):

root@kitploit:~
./poc.sh

قد يتطلب الأمر عدة محاولات لتفعيل تجاوز سعة المخزن المؤقت. إذا تم تفعيل التجاوز، فسيخرج البرنامج النصي برمز خطأ، وسيظهر رسالة خطأ تشير إلى أن التنفيذ قد تم إحباطه. عندما يفشل التجاوز ولا يتأثر curl، تظهر رسالة تشير إلى أنه لا يمكن حل مضيف باسم "AAAA....".

Links:

  • https://curl.se/docs/CVE-2023-38545.html
  • https://daniel.haxx.se/blog/2023/10/11/how-i-made-a-heap-overflow-in-curl/
تنزيل الأداة