Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38545-POC — CVE-2023-38545 POC für das curl-Kommandozeilenwerkzeug | Kitploit
Tools/GitHubGitHub/dbrugman/cve-2023-38545-poc
SchwachstellenanalyseExploitationWebsicherheitFuzzingPenetrationstestsBinary-Exploitation
GitHubdbrugman/cve-2023-38545-poc

CVE-2023-38545-POC

CVE-2023-38545 POC für das curl-Kommandozeilenwerkzeug

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38545 POC für das curl-Kommandozeilentool

Dieses POC basiert auf dem früheren POC von UTsweetyfish, das in diesem Repository geteilt wurde: https://github.com/UTsweetyfish/CVE-2023-38545. Im Gegensatz zu diesem POC ist dieses hier für das Kommandozeilentool und nicht für die libcurl-Bibliothek gedacht und benötigt weder Python noch Kompilierung.

Dieses POC betrifft den SOCKS5-Heap-Pufferüberlauf von curl und zeigt, wie der Empfangspuffer im curl-Kommandozeilentool zum Überlaufen gebracht werden kann. Standardmäßig initialisiert curl den Empfangspuffer mit einer Größe von 100k, wodurch es für CVE-2023-38545 unanfällig ist. Die Größe dieses Puffers kann jedoch durch Festlegen einer Ratenbegrenzung (--limit-rate) reduziert werden.

Um das POC auszuführen, richten Sie zuerst einen lokalen SOCKS5-Proxy über SSH ein (dies erfordert einen lokal laufenden SSH-Server):

root@kitploit:~
ssh -fND 10801 localhost

Führen Sie als Nächstes das Skript poc.sh aus (dafür muss Netcat (nc) installiert sein):

root@kitploit:~
./poc.sh

Es können mehrere Versuche erforderlich sein, um den Pufferüberlauf auszulösen. Wenn der Überlauf ausgelöst wird, beendet sich das Skript mit einem Fehlercode und einer Fehlermeldung, die angibt, dass die Ausführung abgebrochen wurde. Wenn der Überlauf fehlschlug und curl nicht beeinträchtigt wurde, wird eine Meldung angezeigt, die angibt, dass ein Host mit dem Namen "AAAA...." nicht aufgelöst werden konnte.

Links:

  • https://curl.se/docs/CVE-2023-38545.html
  • https://daniel.haxx.se/blog/2023/10/11/how-i-made-a-heap-overflow-in-curl/
Tool herunterladen