Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38545 — A proof of concept for testing CVE-2023-38545 against local curl | Kitploit
Outils/GitHubGitHub/bcdannyboy/cve-2023-38545
General Purpose UtilitiesVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

A proof of concept for testing CVE-2023-38545 against local curl

Voir le dépôt
42il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38545: Preuve de concept de la vulnérabilité Curl

Ce dépôt contient une Preuve de Concept (PoC) conçue pour tester les systèmes pour la vulnérabilité CVE-2023-38545. La vulnérabilité affecte l'utilitaire curl, spécifiquement les versions comprises entre 7.69.0 et 8.3.1, et est liée à la gestion des redirections HTTP.

Prérequis

Logiciel requis: curl

Fonctionnalités

  • Serveur proxy SOCKS5 fonctionnant sur le port 1080
  • Serveur HTTP fonctionnant sur le port 8000
  • Script automatisé pour tester la vulnérabilité

Architecture

Le PoC se compose de deux composants principaux :

  • Serveur proxy SOCKS5 : écoute sur le port 1080 et transmet toutes les demandes entrantes au serveur HTTP.
  • Serveur HTTP : écoute sur le port 8000 et est responsable de la génération de la charge utile qui déclenche la vulnérabilité.

Instructions d'utilisation

(Optionnel) Étape 1 : Configurer le proxy Socks5

Cette étape est facultative si vous avez déjà un proxy socks5 que vous pouvez utiliser.

Exécutez setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Cela installera les dépendances requises et configurera le serveur proxy SOCKS5 sur le port 1080.

Étape 2 : Configurer le serveur HTTP Python3

Exécutez la commande suivante pour démarrer le serveur HTTP :

root@kitploit:~
$ python3 server.py

Vous pouvez également exécuter le serveur avec la journalisation de débogage

root@kitploit:~
$ python3 server.py --debug

Une fois exécuté avec succès, le serveur HTTP écoutera sur le port 8000.

Étape 3 : Exécuter le script d'exploitation

Tout d'abord, rendez le script exécutable :

root@kitploit:~
$ chmod +x cve202338545.sh

Le script peut être configuré pour accepter une adresse proxy socks5 avec --socks5-ip et une adresse http avec --http-ip et peut afficher les journaux de débogage avec --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # spécifier à la fois le proxy et le serveur http
$ ./cve202338545.sh --socks5-ip <ip> # spécifier uniquement le serveur proxy
$ ./cve202338545.sh --http-ip <ip> # spécifier uniquement le serveur http
$ ./cve202338545.sh # le proxy et le serveur http seront par défaut localhost
$ ./cve202338545.sh --DEBUG # le proxy et le serveur http seront par défaut localhost avec le débogage activé

Cela initiera l'exploit, et vous devriez voir une sortie indiquant si le système est vulnérable, non vulnérable, ou si le test n'est pas concluant.

Étape 4. Analyser les résultats

Il y a 4 états de réponse :

  • [*] Vulnérable
  • [*] Non concluant, probablement non vulnérable
    • Déclenché lorsque la version vulnérable est identifiée mais que la vulnérabilité ne se déclenche pas sur la résolution de nom
  • [*] Probablement vulnérable, erreur de mémoire insuffisante
    • Déclenché lorsque la version vulnérable est identifiée et que curl plante avec une erreur de mémoire insuffisante
  • [*] Non concluant, une enquête plus approfondie est nécessaire
    • Déclenché par des erreurs inattendues sans plantage
  • [*] Non vulnérable
    • Déclenché lorsque la version vulnérable n'est pas identifiée

(Optionnel) Étape 5. Nettoyer

Cette étape n'est nécessaire que si vous avez utilisé setup_socks5.sh à l'étape 1.

Pour nettoyer le serveur proxy SOCKS5, exécutez la commande suivante :

root@kitploit:~
$ ./cleanup.sh
Télécharger l’outil