Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bcdannyboy/cve-2023-38545
General Purpose UtilitiesVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

CVE-2023-38545를 로컬 curl 대상으로 테스트하기 위한 개념 증명

저장소 보기
422년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-38545: Curl 취약점 PoC(Proof of Concept)

이 저장소는 CVE-2023-38545 취약점에 대한 시스템 테스트를 위해 설계된 PoC(Proof of Concept)를 포함하고 있습니다. 이 취약점은 curl 유틸리티, 특히 7.69.0과 8.3.1 사이의 버전에 영향을 미치며 HTTP 리디렉션 처리와 관련이 있습니다.

사전 요구 사항

필수 소프트웨어: curl

기능

  • 포트 1080에서 실행되는 SOCKS5 프록시 서버
  • 포트 8000에서 실행되는 HTTP 서버
  • 취약점 테스트를 위한 자동화 스크립트

아키텍처

PoC는 두 가지 주요 구성 요소로 이루어져 있습니다:

  • SOCKS5 프록시 서버: 포트 1080에서 수신 대기하며 모든 수신 요청을 HTTP 서버로 전달합니다.
  • HTTP 서버: 포트 8000에서 수신 대기하며 취약점을 트리거하는 페이로드를 생성하는 역할을 합니다.

사용 방법

(선택 사항) 1단계: SOCKS5 프록시 설정

이미 사용 가능한 socks5 프록시가 있다면 이 단계는 선택 사항입니다.

setup_socks5.sh 실행

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

이렇게 하면 필수 종속성이 설치되고 포트 1080에서 SOCKS5 프록시 서버가 설정됩니다.

2단계: Python3 HTTP 서버 설정

HTTP 서버를 시작하려면 다음 명령을 실행하세요:

root@kitploit:~
$ python3 server.py

디버그 로깅을 사용하여 서버를 실행할 수도 있습니다

root@kitploit:~
$ python3 server.py --debug

실행에 성공하면 HTTP 서버는 포트 8000에서 수신 대기합니다.

3단계: 익스플로잇 스크립트 실행

먼저 스크립트를 실행 가능하게 만드세요:

root@kitploit:~
$ chmod +x cve202338545.sh

스크립트는 --socks5-ip로 socks5 프록시 주소를, --http-ip로 http 주소를 받도록 구성할 수 있으며 --DEBUG로 디버그 로그를 출력할 수 있습니다

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

이렇게 하면 익스플로잇이 시작되며, 시스템이 취약한지, 취약하지 않은지, 또는 테스트 결과가 불확실한지 여부를 나타내는 출력을 확인할 수 있습니다.

4단계: 결과 분석

4가지 응답 상태가 있습니다:

  • [*] 취약
  • [*] 불확실, 취약하지 않을 가능성이 높음
    • 취약한 버전이 식별되었지만 이름 확인 시 취약점이 트리거되지 않을 때 발생
  • [*] 취약할 가능성이 높음, 메모리 부족 오류 발생
    • 취약한 버전이 식별되고 curl이 메모리 부족 오류로 종료될 때 발생
  • [*] 불확실, 추가 조사 필요
    • 예상치 못한 비크래시 오류로 인해 발생
  • [*] 취약하지 않음
    • 취약한 버전이 식별되지 않을 때 발생

(선택 사항) 5단계: 정리

이 단계는 1단계에서 setup_socks5.sh를 사용한 경우에만 필요합니다.

SOCKS5 프록시 서버를 정리하려면 다음 명령을 실행하세요:

root@kitploit:~
$ ./cleanup.sh
도구 다운로드