Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38545-sample — Dockerfile que contiene todos los archivos de configuración necesarios para demostrar el exploit. | Kitploit
Herramientas/GitHubGitHub/vanigori/cve-2023-38545-sample
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

Dockerfile que contiene todos los archivos de configuración necesarios para demostrar el exploit.

Ver Repositorio
322hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción rápida

Esto muestra el CVE-2023-38545 de cURL. Es tan ligero como pude hacerlo.

Configuración

Primero, construye la imagen Docker:

docker build . -t cveimage

A continuación, podemos simplemente ejecutar el archivo de la imagen, creando un contenedor Docker temporal que se eliminará cuando el contenedor se detenga:

docker run --rm --tty --net="host" --name cvecontainer cveimage

Si te cuesta teclear comandos, simplemente abre otra terminal y ejecuta:

docker exec -it cvecontainer /bin/bash

Ahora, necesitamos iniciar todos los servicios. Conéctate al contenedor que ya está en ejecución y ejecuta:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

Ahora, desde dentro del contenedor puedes ver el exploit de cURL en acción:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

Debes ver un error de fallo de segmentación en la máquina que ejecutó el comando curl para saber que el exploit tuvo éxito. Si no lo ves, o bien el exploit no ocurrió, o el proceso tenía tanto espacio de heap disponible que no sobrescribiste memoria inaccesible.

Más trabajo (PRs bienvenidos)

  • Hacer que este README se vea bonito
  • Configurar systemd para iniciar automáticamente el código del exploit
  • Reducir el tiempo de compilación y el tamaño de la imagen Docker
  • ¿Cualquier cosa/todo lo demás...?

Referencias

  • El proxy socks5 no está hecho por mí. El código original del proxy se puede encontrar aquí: https://github.com/alexbers/tgsocksproxy
    • Explotado originalmente en ubuntu (wsl) con soporte de systemd: https://github.com/aire1/mtproxy_autoinstaller
  • El informe de hackerone, que ahorró muchísimo tiempo de investigación. Léelo si quieres entender cómo ocurre este exploit: https://hackerone.com/reports/2187833
Descargar herramienta