Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38545 — Exploit de prueba de concepto para CVE-2023-38545, un desbordamiento de búfer en curl. Incluye un proxy SOCKS5 y un servidor HTTP para desencadenar la vulnerabilidad y determinar la exposición del sistema. | Kitploit
Herramientas/GitHubGitHub/yang-shun-yu/cve-2023-38545
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingSeguridad de RedesPruebas de Penetración
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

Exploit de prueba de concepto para CVE-2023-38545, un desbordamiento de búfer en curl. Incluye un proxy SOCKS5 y un servidor HTTP para desencadenar la vulnerabilidad y determinar la exposición del sistema.

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38545: Prueba de Concepto de la Vulnerabilidad de Curl

Este repositorio contiene una Prueba de Concepto (PoC) diseñada para probar sistemas ante la vulnerabilidad CVE-2023-38545. La vulnerabilidad afecta a la utilidad curl, específicamente a las versiones entre 7.69.0 y 8.3.1, y está relacionada con el manejo de redirecciones HTTP.

Requisitos previos

Software requerido: curl

Características

  • Servidor proxy SOCKS5 ejecutándose en el puerto 1080
  • Servidor HTTP ejecutándose en el puerto 8000
  • Script automatizado para probar la vulnerabilidad

Arquitectura

La PoC consta de dos componentes principales:

  • Servidor proxy SOCKS5: Escucha en el puerto 1080 y reenvía todas las solicitudes entrantes al servidor HTTP.
  • Servidor HTTP: Escucha en el puerto 8000 y es responsable de generar el payload que desencadena la vulnerabilidad.

Instrucciones de uso

(Opcional) Paso 1: Configurar el proxy Socks5

Este paso es opcional si ya tienes un proxy socks5 que puedas usar.

Ejecuta setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Esto instalará las dependencias necesarias y configurará el servidor proxy SOCKS5 en el puerto 1080.

Paso 2: Configurar el servidor HTTP de Python3

Ejecuta el siguiente comando para iniciar el servidor HTTP:

root@kitploit:~
$ python3 server.py

También puedes ejecutar el servidor con registro de depuración

root@kitploit:~
$ python3 server.py --debug

Tras una ejecución exitosa, el servidor HTTP estará escuchando en el puerto 8000.

Paso 3: Ejecutar el script de explotación

Primero, haz que el script sea ejecutable:

root@kitploit:~
$ chmod +x cve202338545.sh

El script se puede configurar para aceptar una dirección de proxy socks5 con --socks5-ip y una dirección http con --http-ip, y puede mostrar registros de depuración con --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # especifica tanto el proxy como el servidor http
$ ./cve202338545.sh --socks5-ip <ip> # especifica solo el servidor proxy
$ ./cve202338545.sh --http-ip <ip> # especifica solo el servidor http
$ ./cve202338545.sh # tanto el proxy como el servidor http usarán localhost por defecto
$ ./cve202338545.sh --DEBUG # tanto el proxy como el servidor http usarán localhost por defecto con depuración activada

Esto iniciará la explotación, y deberías ver una salida que indique si el sistema es vulnerable, no vulnerable, o si la prueba no fue concluyente.

Paso 4. Analizar los resultados

Hay 4 estados de respuesta:

  • [*] Vulnerable
  • [*] No concluyente, probablemente no vulnerable
    • Se activa cuando se identifica la versión vulnerable pero la vulnerabilidad no se desencadena en la resolución de nombres
  • [*] Probablemente vulnerable, se obtuvo un error de falta de memoria
    • Se activa cuando se identifica la versión vulnerable y curl muere con un error de falta de memoria
  • [*] No concluyente, se necesita investigación adicional
    • Se activa por errores inesperados que no causan un bloqueo
  • [*] No vulnerable
    • Se activa cuando no se identifica la versión vulnerable

(Opcional) Paso 5. Limpieza

Este paso solo es necesario si usaste setup_socks5.sh del paso 1.

Para limpiar el servidor proxy SOCKS5, ejecuta el siguiente comando:

root@kitploit:~
$ ./cleanup.sh
Descargar herramienta