Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38545 — स्थानीय curl के विरुद्ध CVE-2023-38545 का परीक्षण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/bcdannyboy/cve-2023-38545
सामान्य उपयोगिताएँभेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

स्थानीय curl के विरुद्ध CVE-2023-38545 का परीक्षण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
4232 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38545: कर्ल भेद्यता प्रमाण-अवधारणा

यह रिपॉजिटरी CVE-2023-38545 भेद्यता के लिए सिस्टम का परीक्षण करने के लिए डिज़ाइन किया गया एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है। यह भेद्यता कर्ल उपयोगिता को प्रभावित करती है, विशेष रूप से 7.69.0 और 8.3.1 के बीच के संस्करण, और HTTP रीडायरेक्ट के संचालन से संबंधित है।

आवश्यक शर्तें

आवश्यक सॉफ्टवेयर: curl

विशेषताएँ

  • पोर्ट 1080 पर चलने वाला SOCKS5 प्रॉक्सी सर्वर
  • पोर्ट 8000 पर चलने वाला HTTP सर्वर
  • भेद्यता के परीक्षण के लिए स्वचालित स्क्रिप्ट

आर्किटेक्चर

PoC में दो मुख्य घटक शामिल हैं:

  • SOCKS5 प्रॉक्सी सर्वर: पोर्ट 1080 पर सुनता है और सभी आने वाले अनुरोधों को HTTP सर्वर पर अग्रेषित करता है।
  • HTTP सर्वर: पोर्ट 8000 पर सुनता है और भेद्यता को ट्रिगर करने वाले पेलोड को उत्पन्न करने के लिए जिम्मेदार है।

उपयोग निर्देश

(वैकल्पिक) चरण 1: Socks5 प्रॉक्सी सेट करें

यह चरण वैकल्पिक है यदि आपके पास पहले से उपयोग करने योग्य socks5 प्रॉक्सी है।

setup_socks5.sh निष्पादित करें

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

यह आवश्यक निर्भरताएँ स्थापित करेगा और पोर्ट 1080 पर SOCKS5 प्रॉक्सी सर्वर सेट करेगा।

चरण 2: Python3 HTTP सर्वर सेट करें

HTTP सर्वर शुरू करने के लिए निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
$ python3 server.py

आप सर्वर को डीबग लॉगिंग के साथ भी चला सकते हैं

root@kitploit:~
$ python3 server.py --debug

सफल निष्पादन पर, HTTP सर्वर पोर्ट 8000 पर सुन रहा होगा।

चरण 3: एक्सप्लॉइट स्क्रिप्ट निष्पादित करें

पहले, स्क्रिप्ट को निष्पादन योग्य बनाएं:

root@kitploit:~
$ chmod +x cve202338545.sh

स्क्रिप्ट को --socks5-ip के साथ एक socks5 प्रॉक्सी पता और --http-ip के साथ एक http पता स्वीकार करने के लिए कॉन्फ़िगर किया जा सकता है और --DEBUG के साथ डीबग लॉग आउटपुट कर सकता है।

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

यह एक्सप्लॉइट शुरू करेगा, और आपको आउटपुट दिखाई देना चाहिए जो इंगित करता है कि सिस्टम भेद्य है, भेद्य नहीं है, या परीक्षण अनिर्णायक था।

चरण 4: परिणामों का विश्लेषण करें

4 प्रतिक्रिया स्थितियाँ हैं:

  • [*] भेद्य
  • [*] अनिर्णायक, संभवतः भेद्य नहीं
    • यह तब ट्रिगर होता है जब भेद्य संस्करण की पहचान की जाती है लेकिन भेद्यता नाम समाधान पर ट्रिगर नहीं होती है
  • [*] संभवतः भेद्य, मेमोरी से बाहर त्रुटि प्राप्त हुई
    • यह तब ट्रिगर होता है जब भेद्य संस्करण की पहचान की जाती है और curl मेमोरी से बाहर त्रुटि के साथ मर जाता है
  • [*] अनिर्णायक, आगे की जांच आवश्यक
    • अप्रत्याशित गैर-क्रैश त्रुटियों द्वारा ट्रिगर
  • [*] भेद्य नहीं
    • यह तब ट्रिगर होता है जब भेद्य संस्करण की पहचान नहीं की जाती है

(वैकल्पिक) चरण 5: सफाई

यह चरण केवल तभी आवश्यक है यदि आपने चरण 1 से setup_socks5.sh का उपयोग किया है।

SOCKS5 प्रॉक्सी सर्वर को साफ करने के लिए, निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
$ ./cleanup.sh
टूल डाउनलोड करें