Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38545-sample — エクスプロイトのデモに必要なすべてのセットアップファイルを含むDockerfile | Kitploit
ツール/GitHubGitHub/vanigori/cve-2023-38545-sample
コンテナセキュリティ脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

エクスプロイトのデモに必要なすべてのセットアップファイルを含むDockerfile

リポジトリを見る
3222年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

これは、cURLのCVE-2023-38545を紹介するものです。可能な限り軽量に作りました。

セットアップ

まず、Dockerイメージをビルドします:

docker build . -t cveimage

次に、イメージファイルを実行するだけです。一時的なDockerコンテナが作成され、コンテナが停止すると削除されます:

docker run --rm --tty --net="host" --name cvecontainer cveimage

コマンドを入力するのが難しい場合は、別のターミナルを開いて実行してください:

docker exec -it cvecontainer /bin/bash

次に、すべてのサービスを起動する必要があります。実行中のコンテナに接続し、以下を実行してください:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

次に、コンテナ内からcURLエクスプロイトが動作するのを確認できます:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

エクスプロイトが成功したことを確認するには、curlコマンドを実行したマシンでセグメンテーションフォルトエラーが表示される必要があります。表示されない場合は、エクスプロイトが発生しなかったか、プロセスに利用可能なヒープ領域が多すぎて、アクセスできないメモリまで上書きできなかったかのいずれかです。

さらなる作業(PR歓迎)

  • このREADMEを見栄え良くする
  • systemdを設定してエクスプロイトコードを自動起動する
  • Dockerイメージのビルド時間とサイズを削減する
  • その他もろもろ...?

参考文献

  • socks5プロキシは自作ではありません。プロキシの元のコードはこちらにあります: https://github.com/alexbers/tgsocksproxy
    • 元々はsystemdサポート付きのubuntu(wsl)で悪用されました: https://github.com/aire1/mtproxy_autoinstaller
  • hackeroneレポートは、研究時間を大幅に節約してくれました。このエクスプロイトがどのように発生するのかを理解したいなら、ぜひ読んでみてください: https://hackerone.com/reports/2187833
ツールをダウンロード