
CVE-2023-4683 - اختبار
يحتوي هذا المستودع على برهان مفهوم (POC) سهل الاستخدام لـ CVE-2023-4683. فقط قم بعمل clone لهذا المستودع ثم إما استخراج webp-test أو تشغيل setup-webp-test.sh.
يحتوي webp-test بالفعل على الملفات اللازمة (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 من https://chromium.googlesource.com/webm/libwebp/)، بالإضافة إلى ملف bad.webp و bad.webp.png المصممين خصيصاً والموجودين في مجلد webp_test/examples. كما يحتوي على ملف png غير مصمم أيضاً.
يقوم script setup-webp-test.sh بتثبيت تبعيات webp، وتنزيل الكود المصدري المعرض للخطر لـ webp، وتجميع webp، وتنزيل أداة حقن POC لإنشاء الملف الضار، ثم إنشاء الملف.
لاستخدامه:
cd webp_test/examples
./dwebp test.webp -o test.png
./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png
هذا يعني أن الخوادم معرضة لهذه الثغرة (CVE). يمكن لمهاجم رفع ملف مصمم خصيصاً إلى خادم، وستُستغل هذه الثغرة إذا قام ذلك الخادم بمعالجة الملف، بغض النظر عن امتداد الملف، وذلك من خلال libwebp.
أود أن أشكر الأشخاص التاليين:
https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - أنشأ الملف المصمم الذي يقوم بحقن ملف بالبيانات المطلوبة لاختبار هذا POC Ben Hawkes - - تحليل مفصل لهذه الثغرة، بالإضافة إلى كتابة خطوات إعداد POC