Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38545 — A proof of concept for testing CVE-2023-38545 against local curl | Kitploit
工具/GitHubGitHub/bcdannyboy/cve-2023-38545
General Purpose UtilitiesVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubbcdannyboy/cve-2023-38545

CVE-2023-38545

A proof of concept for testing CVE-2023-38545 against local curl

查看仓库
422年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38545:Curl漏洞概念验证

该仓库包含一个概念验证(PoC),用于测试系统是否存在CVE-2023-38545漏洞。该漏洞影响curl工具,特别是7.69.0至8.3.1版本之间,与HTTP重定向的处理有关。

先决条件

所需软件:curl

功能

  • 运行在1080端口的SOCKS5代理服务器
  • 运行在8000端口的HTTP服务器
  • 用于测试漏洞的自动化脚本

架构

该PoC包含两个主要组件:

  • SOCKS5代理服务器:监听1080端口,将所有传入请求转发到HTTP服务器。
  • HTTP服务器:监听8000端口,负责生成触发漏洞的有效载荷。

使用说明

(可选)步骤1:设置SOCKS5代理

如果您已经有可用的socks5代理,此步骤可选。

执行 setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

这将安装所需的依赖项并在1080端口上设置SOCKS5代理服务器。

步骤2:设置Python3 HTTP服务器

执行以下命令启动HTTP服务器:

root@kitploit:~
$ python3 server.py

你也可以使用调试日志运行服务器:

root@kitploit:~
$ python3 server.py --debug

成功执行后,HTTP服务器将监听8000端口。

步骤3:执行漏洞利用脚本

首先,使脚本可执行:

root@kitploit:~
$ chmod +x cve202338545.sh

该脚本可以通过 --socks5-ip 接受socks5代理地址,通过 --http-ip 接受HTTP地址,并可以通过 --DEBUG 输出调试日志。

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # 同时指定代理和HTTP服务器
$ ./cve202338545.sh --socks5-ip <ip> # 仅指定代理服务器
$ ./cve202338545.sh --http-ip <ip> # 仅指定HTTP服务器
$ ./cve202338545.sh # 代理和HTTP服务器默认均为localhost
$ ./cve202338545.sh --DEBUG # 代理和HTTP服务器默认均为localhost,并开启调试

这将启动漏洞利用,你应该会看到输出指示系统是易受攻击、不易受攻击还是测试结果不确定。

步骤4. 分析结果

共有4种响应状态:

  • [*] 易受攻击
  • [*] 不确定,可能不易受攻击
    • 当识别出易受攻击版本但漏洞未在名称解析时触发时出现
  • [*] 可能易受攻击,出现内存不足错误
    • 当识别出易受攻击版本且curl因内存不足错误而崩溃时触发
  • [*] 不确定,需要进一步调查
    • 由意外的非崩溃错误触发
  • [*] 不易受攻击
    • 当未识别出易受攻击版本时触发

(可选)步骤5. 清理

仅当你在步骤1中使用了 setup_socks5.sh 时才需要此步骤。

要清理SOCKS5代理服务器,执行以下命令:

root@kitploit:~
$ ./cleanup.sh
下载工具