
أطوال الكود لاستغلال هذه الثغرة
أطوال أكواد لاستغلال هذه الثغرة CVE-2023-41064
هذا نص برمجي بلغة بايثون ينشئ ملف WebP (تنسيق صورة) فارغًا ببنية ترويسة محددة. الغرض من هذا النص البرمجي هو توليد ملف WebP يمكن استخدامه لأغراض الاختبار أو التعليم.
تأكد من توفر المتطلبات الأساسية التالية على نظامك:
Python 3.x مثبت.
WebP مثبت على نظامك. (هذا المتطلب ضروري لكي يعمل النص البرمجي بشكل صحيح).
استنسخ أو حمّل هذا المستودع إلى نظامك.
افتح طرفية وانتقل إلى موقع الملف crafteando.py.
شغّل النص البرمجي مع تحديد اسم ملف WebP للإخراج:
python crafteando.py bad.webp
سيؤدي هذا إلى إنشاء ملف WebP فارغ باسم bad.webp في الدليل الحالي.
bw.close(): هذا السطر يغلق ملف الإخراج bw. بعد هذا السطر، لن يكون الملف قيد الاستخدام وقد اكتملت كتابته.
subprocess.run(["hola_mundo.exe"]): هذا السطر ينفذ برنامجًا خارجيًا اسمه "hola_mundo.exe" باستخدام وحدة subprocess في بايثون. سيتم تشغيل البرنامج "hola_mundo.exe" على النظام كعملية مستقلة. تنفيذ هذا البرنامج إجراء منفصل ولا يرتبط مباشرة بإنشاء ملف WebP.
ملف WebP المُنشأ سيكون فارغًا، مما يعني أنه لن يحتوي على بيانات صورة.
تأكد من تثبيت برنامج WebP على نظامك، لأنه ضروري لتشغيل النص البرمجي.
هذا النص البرمجي مخصص لأغراض تعليمية واختبارية فقط. لا ينبغي استخدامه بشكل ضار أو لأنشطة غير قانونية. قد يؤدي إساءة استخدام هذا النص البرمجي إلى عواقب قانونية. لا يتحمل المؤلف أي مسؤولية عن سوء استخدامه.