Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38545 — Una prueba de concepto para probar CVE-2023-38545 contra curl local | Kitploit
Herramientas/GitHubGitHub/bcdannyboy/cve-2023-38545
Utilidades de Propósito GeneralAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

Una prueba de concepto para probar CVE-2023-38545 contra curl local

Ver Repositorio
42hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38545: Prueba de concepto de la vulnerabilidad de Curl

Este repositorio contiene una Prueba de Concepto (PoC) diseñada para probar sistemas frente a la vulnerabilidad CVE-2023-38545. La vulnerabilidad afecta a la utilidad curl, concretamente a las versiones entre 7.69.0 y 8.3.1, y está relacionada con el manejo de redirecciones HTTP.

Requisitos previos

Software requerido: curl

Características

  • Servidor proxy SOCKS5 ejecutándose en el puerto 1080
  • Servidor HTTP ejecutándose en el puerto 8000
  • Script automatizado para probar la vulnerabilidad

Arquitectura

La PoC consta de dos componentes principales:

  • Servidor proxy SOCKS5: escucha en el puerto 1080 y reenvía todas las solicitudes entrantes al servidor HTTP.
  • Servidor HTTP: escucha en el puerto 8000 y se encarga de generar el payload que desencadena la vulnerabilidad.

Instrucciones de uso

(Opcional) Paso 1: Configurar el proxy SOCKS5

Este paso es opcional si ya tienes un proxy SOCKS5 que puedas utilizar.

Ejecuta setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Esto instalará las dependencias necesarias y configurará el servidor proxy SOCKS5 en el puerto 1080.

Paso 2: Configurar el servidor HTTP de Python3

Ejecuta el siguiente comando para iniciar el servidor HTTP:

root@kitploit:~
$ python3 server.py

También puedes ejecutar el servidor con registro de depuración

root@kitploit:~
$ python3 server.py --debug

Tras una ejecución correcta, el servidor HTTP estará escuchando en el puerto 8000.

Paso 3: Ejecutar el script de explotación

Primero, haz ejecutable el script:

root@kitploit:~
$ chmod +x cve202338545.sh

El script se puede configurar para aceptar una dirección de proxy SOCKS5 con --socks5-ip y una dirección HTTP con --http-ip, y puede mostrar registros de depuración con --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

Esto iniciará el exploit, y deberías ver una salida que indique si el sistema es vulnerable, no vulnerable, o si la prueba no fue concluyente.

Paso 4. Analizar los resultados

Hay 4 estados de respuesta:

  • [*] Vulnerable
  • [*] No concluyente, probablemente no vulnerable
    • Se activa cuando se identifica la versión vulnerable pero la vulnerabilidad no se dispara en la resolución de nombres
  • [*] Probablemente vulnerable, se produjo un error de falta de memoria
    • Se activa cuando se identifica la versión vulnerable y curl termina con un error de falta de memoria
  • [*] No concluyente, se necesita una investigación adicional
    • Se activa por errores inesperados que no provocan un bloqueo
  • [*] No vulnerable
    • Se activa cuando no se identifica la versión vulnerable

(Opcional) Paso 5. Limpieza

Este paso solo es necesario si utilizaste setup_socks5.sh del paso 1.

Para limpiar el servidor proxy SOCKS5, ejecuta el siguiente comando:

root@kitploit:~
$ ./cleanup.sh
Descargar herramienta