Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38545 — Exploit de prova de conceito para CVE-2023-38545 no curl. Inclui proxy SOCKS5 e servidor HTTP para testar sistemas quanto à vulnerabilidade de estouro de buffer no heap no tratamento de redirecionamento HTTP. | Kitploit
Ferramentas/GitHubGitHub/yang-shun-yu/cve-2023-38545
Análise de VulnerabilidadesExploraçãoSegurança WebFuzzingSegurança de RedeTestes de Penetração
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

Exploit de prova de conceito para CVE-2023-38545 no curl. Inclui proxy SOCKS5 e servidor HTTP para testar sistemas quanto à vulnerabilidade de estouro de buffer no heap no tratamento de redirecionamento HTTP.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38545: Prova de Conceito de Vulnerabilidade Curl

Este repositório contém uma Prova de Conceito (PoC) projetada para testar sistemas para a vulnerabilidade CVE-2023-38545. A vulnerabilidade afeta o utilitário curl, especificamente versões entre 7.69.0 e 8.3.1, e está relacionada ao tratamento de redirecionamentos HTTP.

Pré-requisitos

Software Necessário: curl

Recursos

  • Servidor Proxy SOCKS5 rodando na porta 1080
  • Servidor HTTP rodando na porta 8000
  • Script automatizado para testar a vulnerabilidade

Arquitetura

A PoC consiste em dois componentes principais:

  • Servidor Proxy SOCKS5: Escuta na porta 1080 e encaminha todas as requisições recebidas para o servidor HTTP.
  • Servidor HTTP: Escuta na porta 8000 e é responsável por gerar o payload que desencadeia a vulnerabilidade.

Instruções de Uso

(Opcional) Passo 1: Configurar o Proxy Socks5

Este passo é opcional se você já tiver um proxy socks5 que possa usar.

Execute setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Isso instalará as dependências necessárias e configurará o servidor proxy SOCKS5 na porta 1080.

Passo 2: Configurar o Servidor HTTP Python3

Execute o seguinte comando para iniciar o servidor HTTP:

root@kitploit:~
$ python3 server.py

Você também pode executar o servidor com log de depuração

root@kitploit:~
$ python3 server.py --debug

Após a execução bem-sucedida, o servidor HTTP estará escutando na porta 8000.

Passo 3: Executar o Script de Exploração

Primeiro, torne o script executável:

root@kitploit:~
$ chmod +x cve202338545.sh

O script pode ser configurado para aceitar um endereço de proxy socks5 com --socks5-ip e um endereço http com --http-ip e pode exibir logs de depuração com --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

Isso iniciará a exploração, e você verá uma saída indicando se o sistema está vulnerável, não vulnerável ou se o teste foi inconclusivo.

Passo 4. Analisar Resultados

Existem 4 estados de resposta:

  • [*] Vulnerável
  • [*] Inconclusivo, provavelmente não vulnerável
    • Acionado quando a versão vulnerável é identificada, mas a vulnerabilidade não é acionada na resolução de nomes
  • [*] Provavelmente Vulnerável, ocorreu um erro de falta de memória
    • Acionado quando a versão vulnerável é identificada e o curl morre com um erro de falta de memória
  • [*] Inconclusivo, investigação adicional necessária
    • Acionado por erros inesperados que não causam falha
  • [*] Não Vulnerável
    • Acionado quando a versão vulnerável não é identificada

(Opcional) Passo 5. Limpeza

Este passo é necessário apenas se você usou setup_socks5.sh do passo 1.

Para limpar o servidor proxy SOCKS5, execute o seguinte comando:

root@kitploit:~
$ ./cleanup.sh
Baixar ferramenta