Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38545 — Una prova di concetto per testare CVE-2023-38545 contro il curl locale | Kitploit
Strumenti/GitHubGitHub/bcdannyboy/cve-2023-38545
Utilità GenericheAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

Una prova di concetto per testare CVE-2023-38545 contro il curl locale

Vedi Repository
422 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38545: Proof of Concept della Vulnerabilità Curl

Questo repository contiene un Proof of Concept (PoC) progettato per testare i sistemi per la vulnerabilità CVE-2023-38545. La vulnerabilità interessa l'utilità curl, in particolare le versioni comprese tra 7.69.0 e 8.3.1, ed è correlata alla gestione dei reindirizzamenti HTTP.

Prerequisiti

Software Necessario: curl

Caratteristiche

  • Server Proxy SOCKS5 in esecuzione sulla porta 1080
  • Server HTTP in esecuzione sulla porta 8000
  • Script automatizzato per testare la vulnerabilità

Architettura

Il PoC è composto da due componenti principali:

  • Server Proxy SOCKS5: Ascolta sulla porta 1080 e inoltra tutte le richieste in arrivo al server HTTP.
  • Server HTTP: Ascolta sulla porta 8000 ed è responsabile della generazione del payload che attiva la vulnerabilità.

Istruzioni per l'Uso

(Opzionale) Passo 1: Configurare il Proxy Socks5

Questo passaggio è opzionale se hai già un proxy socks5 che puoi utilizzare.

Esegui setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Questo installerà le dipendenze necessarie e configurerà il server proxy SOCKS5 sulla porta 1080.

Passo 2: Configurare il Server HTTP Python3

Esegui il seguente comando per avviare il server HTTP:

root@kitploit:~
$ python3 server.py

Puoi anche eseguire il server con log di debug

root@kitploit:~
$ python3 server.py --debug

Dopo l'esecuzione riuscita, il server HTTP sarà in ascolto sulla porta 8000.

Passo 3: Eseguire lo Script Exploit

Per prima cosa, rendi lo script eseguibile:

root@kitploit:~
$ chmod +x cve202338545.sh

Lo script può essere configurato per accettare un indirizzo proxy socks5 con --socks5-ip e un indirizzo http con --http-ip e può produrre log di debug con --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specifica sia proxy che server http
$ ./cve202338545.sh --socks5-ip <ip> # specifica solo il server proxy
$ ./cve202338545.sh --http-ip <ip> # specifica solo il server http
$ ./cve202338545.sh # sia proxy che server http useranno localhost di default
$ ./cve202338545.sh --DEBUG # sia proxy che server http useranno localhost di default con debug attivo

Questo avvierà l'exploit e dovresti vedere un output che indica se il sistema è vulnerabile, non vulnerabile, o se il test è inconcludente.

Passo 4. Analizzare i Risultati

Ci sono 4 stati di risposta:

  • [*] Vulnerabile
  • [*] Inconcludente, probabilmente non vulnerabile
    • Attivato quando viene identificata la versione vulnerabile ma la vulnerabilità non si attiva sulla risoluzione del nome
  • [*] Probabilmente Vulnerabile, si è verificato un errore di memoria esaurita
    • Attivato quando viene identificata la versione vulnerabile e curl termina con un errore di memoria esaurita
  • [*] Inconcludente, necessaria ulteriore indagine
    • Attivato da errori imprevisti senza crash
  • [*] Non Vulnerabile
    • Attivato quando la versione vulnerabile non viene identificata

(Opzionale) Passo 5. Pulizia

Questo passaggio è necessario solo se hai usato setup_socks5.sh dal passo 1.

Per pulire il server proxy SOCKS5, esegui il seguente comando:

root@kitploit:~
$ ./cleanup.sh
Scarica lo strumento