Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38545 — Exploit de preuve de concept pour CVE-2023-38545, un débordement de tas curl. Comprend un proxy SOCKS5 et un serveur HTTP pour déclencher la vulnérabilité et déterminer l'exposition du système. | Kitploit
Outils/GitHubGitHub/yang-shun-yu/cve-2023-38545
Analyse des VulnérabilitésExploitationSécurité WebFuzzingSécurité RéseauTests d'Intrusion
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

Exploit de preuve de concept pour CVE-2023-38545, un débordement de tas curl. Comprend un proxy SOCKS5 et un serveur HTTP pour déclencher la vulnérabilité et déterminer l'exposition du système.

Voir le dépôt
9il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38545 : Preuve de concept de la vulnérabilité curl

Ce dépôt contient une preuve de concept (PoC) conçue pour tester les systèmes pour la vulnérabilité CVE-2023-38545. La vulnérabilité affecte l'utilitaire curl, plus précisément les versions comprises entre 7.69.0 et 8.3.1, et est liée à la gestion des redirections HTTP.

Prérequis

Logiciels requis : curl

Fonctionnalités

  • Serveur proxy SOCKS5 exécuté sur le port 1080
  • Serveur HTTP exécuté sur le port 8000
  • Script automatisé pour tester la vulnérabilité

Architecture

Le PoC se compose de deux composants principaux :

  • Serveur proxy SOCKS5 : écoute sur le port 1080 et transmet toutes les requêtes entrantes au serveur HTTP.
  • Serveur HTTP : écoute sur le port 8000 et est responsable de la génération de la charge utile qui déclenche la vulnérabilité.

Instructions d'utilisation

(Facultatif) Étape 1 : Configurer le proxy Socks5

Cette étape est facultative si vous disposez déjà d'un proxy socks5 que vous pouvez utiliser.

Exécutez setup_socks5.sh

$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Cela installera les dépendances requises et configurera le serveur proxy SOCKS5 sur le port 1080.

Étape 2 : Configurer le serveur HTTP Python3

Exécutez la commande suivante pour démarrer le serveur HTTP :

$ python3 server.py

Vous pouvez également exécuter le serveur avec la journalisation de débogage

$ python3 server.py --debug

En cas d'exécution réussie, le serveur HTTP écoutera sur le port 8000.

Étape 3 : Exécuter le script d'exploitation

Tout d'abord, rendez le script exécutable :

$ chmod +x cve202338545.sh

Le script peut être configuré pour accepter une adresse de proxy socks5 avec --socks5-ip et une adresse http avec --http-ip, et peut afficher des journaux de débogage avec --DEBUG

$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

Cela déclenchera l'exploitation, et vous devriez voir une sortie indiquant si le système est vulnérable, non vulnérable, ou si le test n'a pas été concluant.

Étape 4. Analyser les résultats

Il y a 4 états de réponse :

  • [*] Vulnérable
  • [*] Non concluant, probablement non vulnérable
    • Déclenché lorsque la version vulnérable est identifiée mais que la vulnérabilité ne se déclenche pas lors de la résolution de noms
  • [*] Probablement vulnérable, erreur de mémoire insuffisante
    • Déclenché lorsque la version vulnérable est identifiée et que curl meurt avec une erreur de mémoire insuffisante
  • [*] Non concluant, des investigations supplémentaires sont nécessaires
    • Déclenché par des erreurs inattendues sans plantage
  • [*] Non vulnérable
    • Déclenché lorsque la version vulnérable n'est pas identifiée

(Facultatif) Étape 5. Nettoyage

Cette étape n'est requise que si vous avez utilisé setup_socks5.sh à l'étape 1.

Pour nettoyer le serveur proxy SOCKS5, exécutez la commande suivante :

$ ./cleanup.sh
Télécharger l’outil