Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38545-POC — Prueba de concepto para el desbordamiento de búfer en el montón CVE-2023-38545 en el manejo del proxy SOCKS5 de curl, que demuestra la explotación mediante la reducción del búfer por límite de velocidad. | Kitploit
Herramientas/GitHubGitHub/dbrugman/cve-2023-38545-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingPruebas de PenetraciónExplotación de Binarios
GitHubdbrugman/cve-2023-38545-poc

CVE-2023-38545-POC

Prueba de concepto para el desbordamiento de búfer en el montón CVE-2023-38545 en el manejo del proxy SOCKS5 de curl, que demuestra la explotación mediante la reducción del búfer por límite de velocidad.

Ver Repositorio
22hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38545 POC para la herramienta de línea de comandos curl

Este POC se basa en el POC anterior creado por UTsweetyfish, compartido en este repositorio: https://github.com/UTsweetyfish/CVE-2023-38545. A diferencia de ese POC, este es para la herramienta de línea de comandos y no para la biblioteca libcurl, y no requiere Python ni compilación

Este POC es para el desbordamiento de búfer en el montón (heap buffer overflow) de SOCKS5 en curl, y muestra cómo desbordar el búfer de recepción en la herramienta de línea de comandos curl. Por defecto, curl inicializa el búfer de recepción con un tamaño de 100k, lo que lo hace insusceptible a CVE-2023-38545. Pero el tamaño de este búfer se puede reducir estableciendo un límite de tasa (--limit-rate).

Para ejecutar el POC, primero configure un proxy SOCKS5 local usando SSH (esto requiere un servidor SSH ejecutándose localmente):

root@kitploit:~
ssh -fND 10801 localhost

A continuación, ejecute el script poc.sh (esto requiere que Netcat (nc) esté instalado):

root@kitploit:~
./poc.sh

Puede que requiera varios intentos para desencadenar el desbordamiento de búfer. Si se desencadena el desbordamiento, el script saldrá con un código de error y un mensaje de error indicando que la ejecución ha sido abortada. Cuando el desbordamiento falla y curl no se ve afectado, se muestra un mensaje indicando que no se pudo resolver un host con el nombre "AAAA....".

Enlaces:

  • https://curl.se/docs/CVE-2023-38545.html
  • https://daniel.haxx.se/blog/2023/10/11/how-i-made-a-heap-overflow-in-curl/
Descargar herramienta