Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38545 — CVE-2023-38545 के लिए प्रमाण-अवधारणा शोषण, एक curl हीप बफर ओवरफ्लो। भेद्यता को ट्रिगर करने और सिस्टम जोखिम निर्धारित करने के लिए SOCKS5 प्रॉक्सी और HTTP सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/yang-shun-yu/cve-2023-38545
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

CVE-2023-38545 के लिए प्रमाण-अवधारणा शोषण, एक curl हीप बफर ओवरफ्लो। भेद्यता को ट्रिगर करने और सिस्टम जोखिम निर्धारित करने के लिए SOCKS5 प्रॉक्सी और HTTP सर्वर शामिल है।

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38545: कर्ल भेद्यता प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में CVE-2023-38545 भेद्यता के लिए सिस्टम का परीक्षण करने के लिए डिज़ाइन किया गया एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। यह भेद्यता कर्ल उपयोगिता को प्रभावित करती है, विशेष रूप से संस्करण 7.69.0 और 8.3.1 के बीच, और HTTP रीडायरेक्ट के हैंडलिंग से संबंधित है।

पूर्वापेक्षाएँ

आवश्यक सॉफ्टवेयर: curl

विशेषताएँ

  • पोर्ट 1080 पर चलने वाला SOCKS5 प्रॉक्सी सर्वर
  • पोर्ट 8000 पर चलने वाला HTTP सर्वर
  • भेद्यता के परीक्षण के लिए स्वचालित स्क्रिप्ट

आर्किटेक्चर

PoC में दो मुख्य घटक शामिल हैं:

  • SOCKS5 प्रॉक्सी सर्वर: पोर्ट 1080 पर सुनता है और सभी आने वाले अनुरोधों को HTTP सर्वर पर अग्रेषित करता है।
  • HTTP सर्वर: पोर्ट 8000 पर सुनता है और उस पेलोड को उत्पन्न करने के लिए जिम्मेदार है जो भेद्यता को ट्रिगर करता है।

उपयोग निर्देश

(वैकल्पिक) चरण 1: Socks5 प्रॉक्सी सेट करें

यह चरण वैकल्पिक है यदि आपके पास पहले से कोई socks5 प्रॉक्सी है जिसका आप उपयोग कर सकते हैं।

setup_socks5.sh चलाएँ

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

यह आवश्यक निर्भरताएँ स्थापित करेगा और पोर्ट 1080 पर SOCKS5 प्रॉक्सी सर्वर सेट करेगा।

चरण 2: Python3 HTTP सर्वर सेट करें

HTTP सर्वर शुरू करने के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
$ python3 server.py

आप डीबग लॉगिंग के साथ भी सर्वर चला सकते हैं

root@kitploit:~
$ python3 server.py --debug

सफल निष्पादन पर, HTTP सर्वर पोर्ट 8000 पर सुन रहा होगा।

चरण 3: एक्सप्लॉइट स्क्रिप्ट निष्पादित करें

पहले, स्क्रिप्ट को निष्पादन योग्य बनाएँ:

root@kitploit:~
$ chmod +x cve202338545.sh

स्क्रिप्ट को --socks5-ip के साथ socks5 प्रॉक्सी पता और --http-ip के साथ http पता स्वीकार करने के लिए कॉन्फ़िगर किया जा सकता है, और --DEBUG के साथ डीबग लॉग आउटपुट कर सकता है

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # प्रॉक्सी और HTTP सर्वर दोनों निर्दिष्ट करें
$ ./cve202338545.sh --socks5-ip <ip> # केवल प्रॉक्सी सर्वर निर्दिष्ट करें
$ ./cve202338545.sh --http-ip <ip> # केवल HTTP सर्वर निर्दिष्ट करें
$ ./cve202338545.sh # प्रॉक्सी और HTTP सर्वर दोनों localhost पर डिफ़ॉल्ट होंगे
$ ./cve202338545.sh --DEBUG # प्रॉक्सी और HTTP सर्वर दोनों localhost पर डिफ़ॉल्ट होंगे और डीबग चालू रहेगा

यह एक्सप्लॉइट आरंभ करेगा, और आपको आउटपुट दिखाई देना चाहिए जो इंगित करता है कि सिस्टम भेद्य है, भेद्य नहीं है, या परीक्षण अनिर्णायक था।

चरण 4. परिणामों का विश्लेषण करें

4 प्रतिक्रिया स्थितियाँ हैं:

  • [*] भेद्य (Vulnerable)
  • [*] अनिर्णायक, संभवतः भेद्य नहीं
    • तब ट्रिगर होता है जब भेद्य संस्करण की पहचान हो जाती है लेकिन नाम समाधान पर भेद्यता ट्रिगर नहीं होती
  • [*] संभावित रूप से भेद्य, मेमोरी आउट ऑफ मेमोरी त्रुटि मिली
    • तब ट्रिगर होता है जब भेद्य संस्करण की पहचान हो जाती है और curl मेमोरी आउट ऑफ मेमोरी त्रुटि के साथ क्रैश हो जाता है
  • [*] अनिर्णायक, आगे की जाँच आवश्यक
    • अप्रत्याशित गैर-क्रैश त्रुटियों द्वारा ट्रिगर
  • [*] भेद्य नहीं (Not Vulnerable)
    • तब ट्रिगर होता है जब भेद्य संस्करण की पहचान नहीं होती

(वैकल्पिक) चरण 5. सफाई

यह चरण केवल तभी आवश्यक है यदि आपने चरण 1 से setup_socks5.sh का उपयोग किया है।

SOCKS5 प्रॉक्सी सर्वर को साफ करने के लिए, निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
$ ./cleanup.sh
टूल डाउनलोड करें