Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38545 — 针对 curl 中 CVE-2023-38545 的概念验证利用。包含 SOCKS5 代理和 HTTP 服务器,用于测试系统在 HTTP 重定向处理中的堆缓冲区溢出漏洞。 | Kitploit
工具/GitHubGitHub/yang-shun-yu/cve-2023-38545
漏洞分析漏洞利用Web安全模糊测试网络安全渗透测试
GitHubyang-shun-yu/cve-2023-38545

CVE-2023-38545

针对 curl 中 CVE-2023-38545 的概念验证利用。包含 SOCKS5 代理和 HTTP 服务器,用于测试系统在 HTTP 重定向处理中的堆缓冲区溢出漏洞。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38545:Curl 漏洞概念验证

该存储库包含一个概念验证(PoC),用于测试系统是否存在 CVE-2023-38545 漏洞。该漏洞影响 curl 工具,具体版本为 7.69.0 至 8.3.1 之间,与 HTTP 重定向的处理有关。

前置条件

所需软件:curl

功能特性

  • SOCKS5 代理服务器,运行在端口 1080
  • HTTP 服务器,运行在端口 8000
  • 用于测试漏洞的自动化脚本

架构

该 PoC 包含两个主要组件:

  • SOCKS5 代理服务器:监听端口 1080,将所有传入请求转发到 HTTP 服务器。
  • HTTP 服务器:监听端口 8000,负责生成触发漏洞的负载。

使用说明

(可选)步骤 1:设置 SOCKS5 代理

如果您已有可用的 SOCKS5 代理,此步骤为可选。

执行 setup_socks5.sh

root@kitploit:~
$ chmod +x setup_socks5.sh
$ ./setup_socks5.sh

这将安装所需的依赖项,并在端口 1080 上设置 SOCKS5 代理服务器。

步骤 2:设置 Python3 HTTP 服务器

执行以下命令启动 HTTP 服务器:

root@kitploit:~
$ python3 server.py

您还可以使用调试日志运行服务器

root@kitploit:~
$ python3 server.py --debug

成功执行后,HTTP 服务器将监听端口 8000。

步骤 3:执行漏洞利用脚本

首先,赋予脚本可执行权限:

root@kitploit:~
$ chmod +x cve202338545.sh

该脚本可通过 --socks5-ip 接受 SOCKS5 代理地址,通过 --http-ip 接受 HTTP 地址,并通过 --DEBUG 输出调试日志

root@kitploit:~
$ ./cve202338545.sh --socks5-ip <ip> --http-ip <ip> --DEBUG # specify both proxy and http server
$ ./cve202338545.sh --socks5-ip <ip> # specify only proxy server
$ ./cve202338545.sh --http-ip <ip> # specify only http server
$ ./cve202338545.sh # both proxy and http server will default to localhost
$ ./cve202338545.sh --DEBUG # both proxy and http server will default to localhost with debug on

这将启动漏洞利用,您应看到输出指示系统是否易受攻击、不易受攻击或测试是否无定论。

步骤 4. 分析结果

有 4 种响应状态:

  • [*] 易受攻击
  • [*] 无定论,可能不易受攻击
    • 在识别出易受攻击版本但漏洞未在名称解析时触发时触发
  • [*] 可能易受攻击,收到内存不足错误
    • 在识别出易受攻击版本且 curl 因内存不足错误而崩溃时触发
  • [*] 无定论,需要进一步调查
    • 由意外的非崩溃错误触发
  • [*] 不易受攻击
    • 在未识别出易受攻击版本时触发

(可选)步骤 5. 清理

仅当您使用了步骤 1 中的 setup_socks5.sh 时,才需要此步骤。

要清理 SOCKS5 代理服务器,请执行以下命令:

root@kitploit:~
$ ./cleanup.sh
下载工具