Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38545-POC — 针对 CVE-2023-38545 的概念验证,该漏洞是 curl 的 SOCKS5 代理处理中的堆缓冲区溢出,演示通过限速缓冲区缩减进行利用。 | Kitploit
工具/GitHubGitHub/dbrugman/cve-2023-38545-poc
漏洞分析漏洞利用Web安全模糊测试渗透测试二进制利用
GitHubdbrugman/cve-2023-38545-poc

CVE-2023-38545-POC

针对 CVE-2023-38545 的概念验证,该漏洞是 curl 的 SOCKS5 代理处理中的堆缓冲区溢出,演示通过限速缓冲区缩减进行利用。

查看仓库
222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38545 针对 curl 命令行工具的 POC

此 POC 基于 UTsweetyfish 之前创建的 POC,该 POC 分享于仓库:https://github.com/UTsweetyfish/CVE-2023-38545。与那个 POC 不同,这个 POC 是针对命令行工具而非 libcurl 库的,并且不需要 Python 和编译。

此 POC 针对 curl 的 SOCKS5 堆缓冲区溢出,展示了如何溢出 curl 命令行工具中的接收缓冲区。默认情况下,curl 初始化接收缓冲区的大小为 100k,这使其不易受到 CVE-2023-38545 的影响。但可以通过设置速率限制(--limit-rate)来减小该缓冲区的大小。

要运行此 POC,首先使用 SSH 设置本地 SOCKS5 代理(这需要本地运行 SSH 服务器):

root@kitploit:~
ssh -fND 10801 localhost

接下来,运行 poc.sh 脚本(这需要安装 Netcat (nc)):

root@kitploit:~
./poc.sh

可能需要多次尝试才能触发缓冲区溢出。如果触发溢出,脚本将以错误代码退出,并显示一条错误消息,指示执行已被中止。当溢出失败且 curl 未受影响时,将显示一条消息,指示无法解析名为 "AAAA...." 的主机。

链接:

  • https://curl.se/docs/CVE-2023-38545.html
  • https://daniel.haxx.se/blog/2023/10/11/how-i-made-a-heap-overflow-in-curl/
下载工具