Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38545 — استغلال إثبات مفهوم لثغرة CVE-2023-38545، وهي ثغرة تجاوز سعة المخزن المؤقت في curl. يتضمن خادم وكيل SOCKS5 وخادم HTTP لتفعيل الثغرة وتحديد مدى تعرض النظام. | Kitploit
أدوات/GitHubGitHub/yang-shun-yu/cve-2023-38545
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائيأمن الشبكاتاختبار الاختراق
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

استغلال إثبات مفهوم لثغرة CVE-2023-38545، وهي ثغرة تجاوز سعة المخزن المؤقت في curl. يتضمن خادم وكيل SOCKS5 وخادم HTTP لتفعيل الثغرة وتحديد مدى تعرض النظام.

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38545: إثبات المفهوم لثغرة Curl

يحتوي هذا المستودع على إثبات مفهوم (PoC) مصمم لاختبار الأنظمة بحثًا عن ثغرة CVE-2023-38545. تؤثر هذه الثغرة على أداة curl، وتحديدًا الإصدارات بين 7.69.0 و8.3.1، وترتبط بمعالجة إعادة توجيه HTTP.

المتطلبات الأساسية

البرمجيات المطلوبة: curl

الميزات

  • خادم وكيل SOCKS5 يعمل على المنفذ 1080
  • خادم HTTP يعمل على المنفذ 8000
  • سكربت آلي لاختبار الثغرة

البنية

يتكون إثبات المفهوم من مكونين رئيسيين:

  • خادم وكيل SOCKS5: يستمع على المنفذ 1080 ويعيد توجيه جميع الطلبات الواردة إلى خادم HTTP.
  • خادم HTTP: يستمع على المنفذ 8000 وهو مسؤول عن توليد الحمولة التي تطلق الثغرة.

تعليمات الاستخدام

(اختياري) الخطوة 1: إعداد خادم وكيل Socks5

هذه الخطوة اختيارية إذا كان لديك بالفعل وكيل socks5 يمكنك استخدامه.

نفّذ setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh $ ./setup_socks5.sh

سيؤدي هذا إلى تثبيت التبعيات المطلوبة وإعداد خادم وكيل SOCKS5 على المنفذ 1080.

الخطوة 2: إعداد خادم HTTP بلغة Python3

نفّذ الأمر التالي لبدء خادم HTTP:

root@kitploit:~
$ python3 server.py

يمكنك أيضًا تشغيل الخادم مع تسجيل تصحيح الأخطاء

root@kitploit:~
$ python3 server.py --debug

عند التنفيذ بنجاح، سيكون خادم HTTP يستمع على المنفذ 8000.

الخطوة 3: تنفيذ سكربت الاستغلال

أولًا، اجعل السكربت قابلاً للتنفيذ:

root@kitploit:~
$ chmod +x cve202338545.sh

يمكن تهيئة السكربت لقبول عنوان وكيل socks5 عبر --socks5-ip وعنوان http عبر --http-ip، ويمكنه إخراج سجلات تصحيح الأخطاء عبر --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

سيؤدي هذا إلى بدء الاستغلال، ويجب أن ترى مخرجات توضح ما إذا كان النظام عرضة للثغرة، أو غير عرضة لها، أو إذا كان الاختبار غير حاسم.

الخطوة 4: تحليل النتائج

هناك 4 حالات للاستجابة:

  • [*] عرضة للثغرة
  • [*] غير حاسم، غالبًا غير عرضة للثغرة
    • يتم التفعيل عند تحديد النسخة المعرضة للثغرة، لكن الثغرة لا تُطلق عند تحليل الاسم
  • [*] عرضة للثغرة على الأرجح، حدث خطأ نفاد الذاكرة
    • يتم التفعيل عند تحديد النسخة المعرضة للثغرة وينتهي curl بخطأ نفاد الذاكرة
  • [*] غير حاسم، هناك حاجة إلى مزيد من التحقيق
    • يتم التفعيل بسبب أخطاء غير متوقعة لا تسبب تعطلًا
  • [*] غير عرضة للثغرة
    • يتم التفعيل عندما لا يتم تحديد النسخة المعرضة للثغرة

(اختياري) الخطوة 5: التنظيف

هذه الخطوة مطلوبة فقط إذا استخدمت setup_socks5.sh من الخطوة 1.

لتنظيف خادم وكيل SOCKS5، نفّذ الأمر التالي:

root@kitploit:~
$ ./cleanup.sh
تنزيل الأداة