Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
libwebp-checker — أداة للعثور على libwebp المعرض للثغرات (CVE-2023-4863) | Kitploit
أدوات/GitHubGitHub/murphysecurity/libwebp-checker
التحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريد
GitHubmurphysecurity/libwebp-checker

libwebp-checker

أداة للعثور على libwebp المعرض للثغرات (CVE-2023-4863)

عرض المستودع
211210منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

中文 | EN

أدوات فحص تبعية libwebp لـ CVE-2023-4863

تتحقق هذه الأداة مما إذا كان تطبيق الخادم الخاص بك أو العملية المتأثرة بـ CVE-2023-4863 libwebp تجاوز سعة المخزن المؤقت في الكومة (الإصدار فوق 0.5.0).

قم بتشغيل هذا البرنامج النصي في بيئة الإنتاج الخاصة بك بحذر.

لقطة شاشة النتيجة

نتيجة الفحص

نتيجة الفحص نتيجة الفحص

جدول المحتويات

  1. كيف يعمل
  2. سيناريوهات العمل
  3. البداية
  4. التواصل
  5. الترخيص

كيف يعمل

  1. تؤثر ثغرة CVE-2023-4863 على إصدارات libwebp من 0.5.0 إلى 1.3.1. تحدد هذه الأداة إصدار libwebp المتأثر من خلال تحليل الملفات المفتوحة للعمليات وملفات التطبيق المستهدف.
  2. بدءًا من إصدار libwebp 0.5.0، تم تقديم وظيفتي التصدير الجديدتين WebPCopyPlane وWebPCopyPixels. الوظيفة المعرضة للثغرة هي VP8LBuildHuffmanTable. لذلك، يمكن التعرف على إصدارات libwebp التي بها ثغرات من خلال مطابقة أسماء هذه الوظائف في الملفات.
  3. في الإصدار الأمني 1.3.2، تمت إضافة وظيفة VP8LHuffmanTablesAllocate. إذا لم يتم تجريد الملف المستهدف، يمكن أن تكون هذه الوظيفة أيضًا أساسًا لتحديد الإصدار.

سيناريوهات العمل

في البيئات المحلية أو بيئات الخادم، تهدف هذه الأداة إلى فحص مسارات محددة، وملفات ثنائية لجميع العمليات الجارية، وحزم jar، وحزم rpm لتحديد ما إذا كان هناك اعتماد على المكون الضعيف لـ libwebp.

البداية

1. الحصول على رمز الوصول

نحن نحلل المكونات من مستودع Maven المركزي للحصول على تجزئات المكونات المتأثرة، ونحن نبقي هذه البيانات محدثة باستمرار. يمكنك استخدام هذه البيانات للمطابقة بعد المصادقة باستخدام رمز وصول من MurphySec.com، مما يساعد في توفير وقت التحليل.

انتقل إلى منصة MurphySec - رمز الوصول، انقر على زر النسخ بعد الرمز، ثم سيتم نسخ رمز الوصول إلى الحافظة.

رمز الوصول

2. الكشف

فحص مسار دليل محدد

bash libwebp-checker.sh --token Your_Token_From_Console -f /path_you_want_scan/

فحص جميع العمليات

bash libwebp-checker.sh --token Your_Token_From_Console -p

3. عرض النتيجة

سيقوم بطباعة أسماء الملفات المتأثرة، ومعرفات العمليات، وسلاسل الكلمات الرئيسية المتطابقة، مثل WebPCopyPlane, WebPCopyPixels. للمساعدة في مزيد من التحليل وتحديث المكون.

القطع الأثرية المعروفة الضعيفة لـ Java

ai.edgestore:engine
app.cash.paparazzi:layoutlib-native-linux
app.cash.paparazzi:native-linux
cn.ellabook:flutter-saassdk
cn.ellabook:saassdk
cn.fly2think:SmartPanorama
cn.fly2think:SmartPanoramaX
cn.rongcloud.sdk:fu_beautifier
com.aiyaapp.aiya:AyEffectSDK
com.computinglaboratory:opencv
com.criteo:jvips
com.eworkcloud.starter:ework-cloud-starter-image
com.eworkcloud:ework-cloud-starter-image
com.facebook.fresco:webpsupport
com.facebook.spectrum:spectrum-webp
com.freeletics.fork.paparazzi:layoutlib-native-linux
com.github.gotson:webp-imageio
com.github.jenly1314.WeChatQRCode:opencv-armv64
com.github.jenly1314.WeChatQRCode:opencv-armv7a
com.github.jenly1314.WeChatQRCode:opencv-x86
com.github.jenly1314.WeChatQRCode:opencv-x86_64
com.github.usefulness:webp-imageio
com.github.zjupure:webpdecoder
com.innov8tif.okaycam:opencv
com.innov8tif.okayid:opencv
com.scanzy:ScanzyBarcodeScannerSDK
com.waicool20.skrypton:skrypton-native-linux64
de.marcreichelt:webp-backport
de.sg-o.lib:opencv
id.mob:api-client
io.bitbucket.mobscannersdk:customdocscannerlib
io.bitbucket.mobscannersdk:docscannerlib
io.github.anylifezlb:slientEngine
io.github.darkxanter:webp-imageio
io.github.greycode:ocrlite
io.github.humbleui:skija-linux
io.github.humbleui:skija-linux-x64
io.github.izuiyou:octoflutter
io.github.jiemakel:octavo-assembly_2.12
io.github.zumikua:webploader-desktop
io.johnsonlee.layoutlib:native-linux
io.tiledb:tiledb-cloud-java
net.ifok.image:webp4j
org.demen.android.opencv:opencv
org.demen.android.opencv:opencv-img
org.demen.android.opencv:opencv_world
org.godotengine:godot
org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
org.jetbrains.skiko:skiko-awt-runtime-linux-x64
org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
org.lucee:sejda-webp
org.openpnp:opencv
org.pireco:kypsdk
org.robolectric:nativeruntime-dist-compat
org.sejda.imageio:webp-imageio
org.sejda.webp-imageio:webp-imageio-sejda
science.aist:aistcv

التواصل

تواصل مع حساب WeChat الرسمي الخاص بنا، وسنضيفك إلى المجموعة للتواصل.

الترخيص

Apache 2.0

تنزيل الأداة