Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38545 — PoC для тестирования CVE-2023-38545 на локальном curl | Kitploit
Инструменты/GitHubGitHub/bcdannyboy/cve-2023-38545
Утилиты общего назначенияАнализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

PoC для тестирования CVE-2023-38545 на локальном curl

Репозиторий
422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38545: Proof of Concept уязвимости Curl

Этот репозиторий содержит Proof of Concept (PoC), предназначенный для проверки систем на наличие уязвимости CVE-2023-38545. Уязвимость затрагивает утилиту curl, а именно версии с 7.69.0 по 8.3.1, и связана с обработкой HTTP-редиректов.

Предварительные требования

Необходимое программное обеспечение: curl

Возможности

  • SOCKS5 прокси-сервер, работающий на порту 1080
  • HTTP-сервер, работающий на порту 8000
  • Автоматизированный скрипт для проверки уязвимости

Архитектура

PoC состоит из двух основных компонентов:

  • SOCKS5 прокси-сервер: Прослушивает порт 1080 и перенаправляет все входящие запросы на HTTP-сервер.
  • HTTP-сервер: Прослушивает порт 8000 и отвечает за генерацию полезной нагрузки, которая запускает уязвимость.

Инструкция по использованию

(Необязательно) Шаг 1: Настройка Socks5 прокси

Этот шаг необязателен, если у вас уже есть socks5 прокси, который можно использовать.

Выполните setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Это установит необходимые зависимости и настроит SOCKS5 прокси-сервер на порту 1080.

Шаг 2: Настройка Python3 HTTP-сервера

Выполните следующую команду, чтобы запустить HTTP-сервер:

root@kitploit:~
$ python3 server.py

Вы также можете запустить сервер с отладочным журналированием

root@kitploit:~
$ python3 server.py --debug

В случае успешного выполнения HTTP-сервер будет прослушивать порт 8000.

Шаг 3: Выполнение эксплойт-скрипта

Сначала сделайте скрипт исполняемым:

root@kitploit:~
$ chmod +x cve202338545.sh

Скрипт можно настроить на прием адреса socks5 прокси с помощью --socks5-ip и http-адреса с помощью --http-ip, а также выводить отладочные журналы с помощью --DEBUG

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # указать и прокси, и http-сервер
$ ./cve202338545.sh --socks5-ip <ip> # указать только прокси-сервер
$ ./cve202338545.sh --http-ip <ip> # указать только http-сервер
$ ./cve202338545.sh # прокси и http-сервер по умолчанию будут использовать localhost
$ ./cve202338545.sh --DEBUG # прокси и http-сервер по умолчанию будут использовать localhost с включенной отладкой

Это запустит эксплойт, и вы должны увидеть вывод, указывающий, уязвима ли система, не уязвима, или результат теста неопределим.

Шаг 4. Анализ результатов

Существует 4 состояния ответа:

  • [*] Уязвим
  • [*] Неопределенно, вероятно, не уязвим
    • Срабатывает, когда определена уязвимая версия, но уязвимость не срабатывает при разрешении имен
  • [*] Вероятно, уязвим, возникла ошибка нехватки памяти
    • Срабатывает, когда определена уязвимая версия и curl завершается с ошибкой нехватки памяти
  • [*] Неопределенно, требуется дальнейшее расследование
    • Срабатывает из-за неожиданных ошибок, не связанных с аварийным завершением
  • [*] Не уязвим
    • Срабатывает, когда уязвимая версия не определена

(Необязательно) Шаг 5. Очистка

Этот шаг требуется только в том случае, если вы использовали setup_socks5.sh из шага 1.

Чтобы очистить SOCKS5 прокси-сервер, выполните следующую команду:

root@kitploit:~
$ ./cleanup.sh
Скачать инструмент