Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yang-shun-yu/cve-2023-38545
Analisi delle VulnerabilitàExploitSicurezza WebFuzzingSicurezza di RetePenetration Testing
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

Proof-of-concept per CVE-2023-38545, un heap buffer overflow in curl. Include un proxy SOCKS5 e un server HTTP per attivare la vulnerabilità e determinare l'esposizione del sistema.

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38545: Proof of Concept della vulnerabilità Curl

Questa repository contiene un Proof of Concept (PoC) progettato per testare i sistemi per la vulnerabilità CVE-2023-38545. La vulnerabilità interessa l'utility curl, in particolare le versioni tra 7.69.0 e 8.3.1, ed è legata alla gestione dei redirect HTTP.

Prerequisiti

Software richiesto: curl

Funzionalità

  • Server proxy SOCKS5 in ascolto sulla porta 1080
  • Server HTTP in ascolto sulla porta 8000
  • Script automatizzato per testare la vulnerabilità

Architettura

Il PoC è composto da due componenti principali:

  • Server proxy SOCKS5: ascolta sulla porta 1080 e inoltra tutte le richieste in arrivo al server HTTP.
  • Server HTTP: ascolta sulla porta 8000 e si occupa di generare il payload che innesca la vulnerabilità.

Istruzioni per l'uso

(Opzionale) Passo 1: Configurare il proxy Socks5

Questo passaggio è facoltativo se hai già un proxy socks5 da usare.

Esegui setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Questo installerà le dipendenze richieste e configurerà il server proxy SOCKS5 sulla porta 1080.

Passo 2: Configurare il server HTTP Python3

Esegui il seguente comando per avviare il server HTTP:

root@kitploit:~
$ python3 server.py

Puoi anche eseguire il server con il logging di debug

root@kitploit:~
$ python3 server.py --debug

Dopo l'esecuzione riuscita, il server HTTP sarà in ascolto sulla porta 8000.

Passo 3: Eseguire lo script di exploit

Per prima cosa, rendi eseguibile lo script:

root@kitploit:~
$ chmod +x cve202338545.sh

Lo script può essere configurato per accettare un indirizzo proxy socks5 con --socks5-ip e un indirizzo http con --http-ip e può produrre log di debug con --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

Questo avvierà l'exploit e dovresti vedere un output che indica se il sistema è vulnerabile, non vulnerabile o se il test è stato inconcludente.

Passo 4. Analizzare i risultati

Ci sono 4 stati di risposta:

  • [*] Vulnerabile
  • [*] Inconcludente, probabilmente non vulnerabile
    • Attivato quando viene identificata la versione vulnerabile ma la vulnerabilità non si innesca sulla risoluzione del nome
  • [*] Probabilmente vulnerabile, riscontrato un errore di memoria esaurita
    • Attivato quando viene identificata la versione vulnerabile e curl termina con un errore di memoria esaurita
  • [*] Inconcludente, sono necessarie ulteriori indagini
    • Attivato da errori imprevisti che non causano un crash
  • [*] Non vulnerabile
    • Attivato quando la versione vulnerabile non viene identificata

(Opzionale) Passo 5. Pulizia

Questo passaggio è necessario solo se hai usato setup_socks5.sh del passo 1.

Per pulire il server proxy SOCKS5, esegui il seguente comando:

root@kitploit:~
$ ./cleanup.sh
Scarica lo strumento