Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38545 — Эксплойт доказательства концепции для CVE-2023-38545, переполнение кучи в curl. Включает SOCKS5-прокси и HTTP-сервер для запуска уязвимости и определения подверженности системы. | Kitploit
Инструменты/GitHubGitHub/yang-shun-yu/cve-2023-38545
Анализ уязвимостейЭксплуатацияВеб-безопасностьФаззингСетевая безопасностьТестирование на Проникновение
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

Эксплойт доказательства концепции для CVE-2023-38545, переполнение кучи в curl. Включает SOCKS5-прокси и HTTP-сервер для запуска уязвимости и определения подверженности системы.

Репозиторий
92 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38545: Curl Уязвимость Proof of Concept

Этот репозиторий содержит Proof of Concept (PoC), предназначенный для тестирования систем на уязвимость CVE-2023-38545. Уязвимость затрагивает утилиту curl, в частности версии от 7.69.0 до 8.3.1, и связана с обработкой HTTP-редиректов.

Предварительные требования

Необходимое ПО: curl

Возможности

  • SOCKS5 прокси-сервер, работающий на порту 1080
  • HTTP сервер, работающий на порту 8000
  • Автоматизированный скрипт для тестирования уязвимости

Архитектура

PoC состоит из двух основных компонентов:

  • SOCKS5 прокси-сервер: прослушивает порт 1080 и перенаправляет все входящие запросы на HTTP сервер.
  • HTTP сервер: прослушивает порт 8000 и отвечает за генерацию полезной нагрузки, которая запускает уязвимость.

Инструкции по использованию

(Опционально) Шаг 1: Настройка Socks5 прокси

Этот шаг необязательный, если у вас уже есть socks5 прокси, который можно использовать.

Выполните setup_socks5.sh

$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

Это установит необходимые зависимости и настроит SOCKS5 прокси-сервер на порту 1080.

Шаг 2: Настройка HTTP сервера на Python3

Выполните следующую команду для запуска HTTP сервера:

$ python3 server.py

Вы также можете запустить сервер с отладочным логированием

$ python3 server.py --debug

После успешного выполнения HTTP сервер будет слушать порт 8000.

Шаг 3: Выполнение скрипта эксплойта

Сначала сделайте скрипт исполняемым:

$ chmod +x cve202338545.sh

Скрипт можно настроить на прием адреса socks5 прокси с помощью --socks5-ip и адреса http с помощью --http-ip, а также выводить отладочные логи с помощью --DEBUG

$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # указать и прокси, и HTTP сервер
$ ./cve202338545.sh --socks5-ip <ip> # указать только прокси-сервер
$ ./cve202338545.sh --http-ip <ip> # указать только HTTP сервер
$ ./cve202338545.sh # и прокси, и HTTP сервер будут по умолчанию localhost
$ ./cve202338545.sh --DEBUG # и прокси, и HTTP сервер будут по умолчанию localhost с включенной отладкой

Это запустит эксплойт, и вы должны увидеть вывод, указывающий, уязвима ли система, не уязвима или тест был неубедительным.

Шаг 4. Анализ результатов

Существует 4 состояния ответа:

  • [*] Уязвимо
  • [*] Неубедительно, вероятно не уязвимо
    • Срабатывает, когда определена уязвимая версия, но уязвимость не срабатывает при разрешении имени
  • [*] Вероятно уязвимо, получена ошибка нехватки памяти
    • Срабатывает, когда определена уязвимая версия и curl завершается с ошибкой нехватки памяти
  • [*] Неубедительно, требуется дальнейшее исследование
    • Срабатывает при неожиданных ошибках, не связанных с аварийным завершением
  • [*] Не уязвимо
    • Срабатывает, когда уязвимая версия не определена

(Опционально) Шаг 5. Очистка

Этот шаг требуется только если вы использовали setup_socks5.sh из шага 1.

Для очистки SOCKS5 прокси-сервера выполните следующую команду:

$ ./cleanup.sh
Скачать инструмент