Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38545-POC — Preuve de concept pour le débordement de tampon de tas CVE-2023-38545 dans la gestion du proxy SOCKS5 de curl, démontrant l'exploitation via la réduction du tampon par limitation de débit. | Kitploit
Outils/GitHubGitHub/dbrugman/cve-2023-38545-poc
Analyse des VulnérabilitésExploitationSécurité WebFuzzingTests d'IntrusionExploitation de Binaires
GitHubdbrugman/cve-2023-38545-poc

CVE-2023-38545-POC

Preuve de concept pour le débordement de tampon de tas CVE-2023-38545 dans la gestion du proxy SOCKS5 de curl, démontrant l'exploitation via la réduction du tampon par limitation de débit.

Voir le dépôt
28il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC pour CVE-2023-38545 pour l'outil en ligne de commande curl

Ce POC est basé sur le POC précédent créé par UTsweetyfish, partagé dans ce dépôt : https://github.com/UTsweetyfish/CVE-2023-38545. Contrairement à ce POC, celui-ci concerne l'outil en ligne de commande et non la bibliothèque libcurl, et ne nécessite ni Python ni compilation

Ce POC concerne le débordement de tampon heap SOCKS5 de curl, et montre comment déborder le tampon de réception dans l'outil en ligne de commande curl. Par défaut, curl initialise le tampon de réception avec une taille de 100k, ce qui le rend insensible à CVE-2023-38545. Mais la taille de ce tampon peut être réduite en définissant une limite de débit (--limit-rate).

Pour exécuter le POC, configurez d'abord un proxy SOCKS5 local via SSH (cela nécessite un serveur SSH exécuté localement) :

ssh -fND 10801 localhost

Ensuite, exécutez le script poc.sh (cela nécessite que Netcat (nc) soit installé) :

./poc.sh

Plusieurs tentatives peuvent être nécessaires pour déclencher le débordement de tampon. Si le débordement est déclenché, le script se terminera avec un code d'erreur et un message d'erreur indiquant que l'exécution a été interrompue. Si le débordement échoue et que curl n'est pas impacté, un message indique qu'un hôte nommé « AAAA… » n'a pas pu être résolu.

Liens :

  • https://curl.se/docs/CVE-2023-38545.html
  • https://daniel.haxx.se/blog/2023/10/11/how-i-made-a-heap-overflow-in-curl/
Télécharger l’outil