Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-4863-analysis — تحليل تعليمي لـ CVE-2023-4863 (تجاوز سعة المخزن المؤقت للكومة في libwebp) مع أدوات كشف الفريق الأزرق وماسح WebP ثابت ومدقق Java دفاعي ومختبر Docker معزول مع تحليل ذاكرة Valgrind. | Kitploit
أدوات/GitHubGitHub/shcesama/cve-2023-4863-analysis
أدوات دفاعيةالتحليل الثابتالتحليل الديناميكي (عزل)تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةتحليل الملفات الثنائيةالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
shcesama/cve-2023-4863-analysis

cve-2023-4863-analysis

تحليل تعليمي لـ CVE-2023-4863 (تجاوز سعة المخزن المؤقت للكومة في libwebp) مع أدوات كشف الفريق الأزرق وماسح WebP ثابت ومدقق Java دفاعي ومختبر Docker معزول مع تحليل ذاكرة Valgrind.

عرض المستودع
24منذ 3 أشهرلم تتم المراجعة بعد
İstinye Üniversitesi

مشروع تحليل وتعليم CVE-2023-4863 (libwebp) والدفاع

GitHub اللغة الحالة المقرر


Python Java Docker HTML5 CSS3 Valgrind License: MIT


معلومات المستشار

الاسم الكاملGitHubالبريد الإلكترونيLinkedInالموقع الإلكتروني
Keyvan Arasteh

معلومات الطالب

الاسم الكاملرقم الطالب
Batuhan Seydi Çelik2520****1006

معلومات المقرر

اسم المقرررمز المقررالساعات المعتمدةالمتطلبات المسبقةالفصل الدراسي
اختبار الاختراق وتحليل الثغراتBGT0063 ECTSأساسيات الشبكات، CLI لينكسربيع 2025-2026

📌 حول المشروع (CVE-2023-4863)

تم إعداد هذا المشروع لتحليل ثغرة CVE-2023-4863 (تجاوز سعة المخزن المؤقت في الكومة لمكتبة libwebp) لأغراض تعليمية، ولإظهار كيفية اكتشاف مثل هذه الحالات الشاذة في الأنظمة من جانب الدفاع (الفريق الأزرق) بشكل عملي.

تفاصيل الثغرة

  • معرف CVE: CVE-2023-4863
  • المكون المستهدف: libwebp (مكتبة معالجة تنسيق الصور WebP)
  • نوع الثغرة: تجاوز سعة المخزن المؤقت في الكومة (Heap Buffer Overflow)
  • مستوى الخطورة: حرج (CVSS 10.0)

نطاق تأثير الثغرة

أثرت هذه الثغرة بشكل مباشر على العديد من النظم البيئية في عالم الويب:

  • متصفحات الويب المبنية على Chromium مثل Google Chrome وMicrosoft Edge وBrave وOpera
  • تطبيقات سطح المكتب التي تستخدم بنية Electron / Chromium مثل 1Password وSignal وDiscord وSkype
  • التطبيقات المحمولة ومكونات الرسوميات في أنظمة التشغيل التي تستخدم libwebp

كيف يحدث الهجوم؟

  1. يقوم المهاجم بإنشاء ملف WebP (بتنسيق VP8L بدون فقدان) يحتوي على جدول Huffman غير متماثل وخبيث معدة خصيصاً.
  2. عندما يحاول النظام المستهدف معالجة الصورة، تقوم الدالة ReadHuffmanCodes بتخصيص مساحة في الذاكرة للجدول أقل من اللازم.
  3. أثناء إنشاء الجدول (BuildHuffmanTable)، يحدث كتابة تتجاوز حدود الذاكرة المخصصة (Out-Of-Bounds Write).
  4. نتيجة لتجاوز الذاكرة، يمكن للمهاجم الكتابة فوق هياكل التحكم المجاورة في منطقة الكومة، مما قد يمنحه صلاحية تنفيذ التعليمات البرمجية عن بُعد (RCE).

مكونات الدفاع والاختبار (موجهة للفريق الأزرق)

استناداً إلى مبادئ الأمان، لا يتم تضمين أي كود هجومي حقيقي (exploit) في النظام. يتم اختبار الثغرة بشكل هيكلي.

  • src/blue_team/webp_scanner.py: يقوم بفحص هياكل أجزاء (chunks) WebP بشكل ثابت واكتشاف الأحجام غير الطبيعية.
  • src/blue_team/WebpValidator.java: مثال على كود جافا دفاعي يحاكي سيناريوهات رفع الملفات (file upload)، ويمنع التزوير في الحجم باستخدام منطق الفشل السريع (fail-fast)، ويعمل دون تعطل في حالة الملفات التالفة (لا يلقي استثناءات).
  • src/red_team/poc.py: مُنتج اختبار تعليمي لا يحتوي على أي حمولة حقيقية، ولكنه يُبلغ عن حجم جزء زائف (60MB) عن قصد لاختبار ما إذا كانت أدوات تحليل الفريق الأزرق ستنبه.
  • Docker وValgrind: معمل معزول بالكامل تم إنشاؤه باستخدام libwebp-1.3.1 المصابة. تحليل ديناميكي عبر Valgrind باستخدام سكريبت analyze_memory.sh لفحص أخطاء الذاكرة (كتابة غير صحيحة).

لوحة المعلومات على الويب

يتم تسجيل نتائج الأمان عبر نظام تسجيل JSON، ويتم تصورها بشكل غير متزامن ومباشر باستخدام لوحة تحكم الفريق الأزرق (HTML/JS/CSS) الموجودة في مجلد src/public.

عرض تجريبي للواجهة

فيديو الواجهة

تنزيل الأداة
@keyvanarasteh
[email protected]
keyvanarasteh
qline.tech