Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38545-POC — CVE-2023-38545 में curl के SOCKS5 प्रॉक्सी हैंडलिंग में हीप बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो रेट-लिमिट बफर कमी के माध्यम से शोषण का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/dbrugman/cve-2023-38545-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubdbrugman/cve-2023-38545-poc

CVE-2023-38545-POC

CVE-2023-38545 में curl के SOCKS5 प्रॉक्सी हैंडलिंग में हीप बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो रेट-लिमिट बफर कमी के माध्यम से शोषण का प्रदर्शन करता है।

रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कर्ल कमांड लाइन टूल के लिए CVE-2023-38545 POC

यह POC UTsweetyfish द्वारा बनाए गए पिछले POC पर आधारित है, जो इस रिपॉजिटरी में साझा किया गया है: https://github.com/UTsweetyfish/CVE-2023-38545। उस POC के विपरीत, यह कमांडलाइन टूल के लिए है न कि libcurl लाइब्रेरी के लिए, और इसमें Python या संकलन की आवश्यकता नहीं है

यह POC curl SOCKS5 हीप बफर ओवरफ्लो के लिए है, और दिखाता है कि curl कमांड लाइन टूल में रिसीव बफर को कैसे ओवरफ्लो किया जाए। डिफ़ॉल्ट रूप से, curl रिसीव बफर को 100k के आकार के साथ इनिशियलाइज़ करता है, जो इसे CVE-2023-38545 के प्रति असंवेदनशील बनाता है। लेकिन इस बफर के आकार को दर सीमा (--limit-rate) सेट करके कम किया जा सकता है।

POC चलाने के लिए, पहले SSH का उपयोग करके एक स्थानीय SOCKS5 प्रॉक्सी सेट करें (इसके लिए स्थानीय रूप से चल रहे SSH सर्वर की आवश्यकता है):

root@kitploit:~
ssh -fND 10801 localhost

इसके बाद, poc.sh script चलाएं (इसके लिए Netcat (nc) इंस्टॉल होना आवश्यक है):

root@kitploit:~
./poc.sh

बफर ओवरफ्लो को ट्रिगर करने के लिए कई प्रयासों की आवश्यकता हो सकती है। यदि ओवरफ्लो ट्रिगर होता है, तो script एक त्रुटि कोड के साथ बाहर निकल जाएगी, और एक त्रुटि संदेश दिखाई देगा जो इंगित करता है कि निष्पादन को रद्द कर दिया गया है। जब ओवरफ्लो विफल हो जाता है, और curl प्रभावित नहीं होता है, तो एक संदेश दिखाया जाता है जो इंगित करता है कि "AAAA...." नाम का एक होस्ट हल नहीं किया जा सका।

लिंक:

  • https://curl.se/docs/CVE-2023-38545.html
  • https://daniel.haxx.se/blog/2023/10/11/how-i-made-a-heap-overflow-in-curl/
टूल डाउनलोड करें