Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38545-sample — Dockerfile जिसमें एक्सप्लॉइट के प्रदर्शन हेतु सभी आवश्यक सेटअप फ़ाइलें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/vanigori/cve-2023-38545-sample
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

Dockerfile जिसमें एक्सप्लॉइट के प्रदर्शन हेतु सभी आवश्यक सेटअप फ़ाइलें शामिल हैं।

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

त्वरित विवरण

यह cURL CVE-2023-38545 को प्रदर्शित करता है। यह जितना हल्का हो सकता था, मैंने उतना हल्का बनाया है।

सेटअप

पहले, Docker इमेज बनाएं:

docker build . -t cveimage

इसके बाद, हम आसानी से इमेज फ़ाइल चला सकते हैं, एक अस्थायी Docker कंटेनर बनाते हैं जो कंटेनर रुकते ही हटा दिया जाएगा:

docker run --rm --tty --net="host" --name cvecontainer cveimage

यदि आपको कमांड टाइप करने में कठिनाई हो रही है, तो बस एक और टर्मिनल खोलें और चलाएं:

docker exec -it cvecontainer /bin/bash

अब, हमें सभी सेवाएं शुरू करनी हैं। पहले से चल रहे कंटेनर से कनेक्ट करें, और चलाएं:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

अब, कंटेनर के अंदर से आप cURL एक्सप्लॉइट को क्रियाशील देख सकते हैं:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

यह जानने के लिए कि एक्सप्लॉइट सफल हुआ, आपको उस मशीन पर segmentation fault त्रुटि देखनी चाहिए जिसने curl कमांड चलाया। यदि आप यह नहीं देखते हैं, तो या तो एक्सप्लॉइट नहीं हुआ, या प्रक्रिया के पास इतनी अधिक हीप स्पेस उपलब्ध थी कि आपने दुर्गम मेमोरी में ओवरराइट नहीं किया।

और काम (PRs का स्वागत है)

  • इस README को सुंदर बनाएं
  • सिस्टमड को कॉन्फ़िगर करें ताकि एक्सप्लॉइट कोड स्वचालित रूप से शुरू हो
  • Docker इमेज बनाने का समय और आकार कम करें
  • कुछ और / सब कुछ . . .?

संदर्भ

  • socks5 प्रॉक्सी स्व-निर्मित नहीं है। प्रॉक्सी का मूल कोड यहां पाया जा सकता है: https://github.com/alexbers/tgsocksproxy
    • मूल रूप से ubuntu (wsl) में systemd समर्थन के साथ शोषित: https://github.com/aire1/mtproxy_autoinstaller
  • हैकरवन रिपोर्ट, जिसने ढेर सारा शोध समय बचाया। यदि आप समझना चाहते हैं कि यह एक्सप्लॉइट कैसे होता है तो इसे पढ़ें: https://hackerone.com/reports/2187833
टूल डाउनलोड करें