Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - اختبار | Kitploit
أدوات/GitHubGitHub/songg45/cve-2023-4683-test
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - اختبار

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4683-Test

يحتوي هذا المستودع على برهان مفهوم (POC) سهل الاستخدام لـ CVE-2023-4683. فقط قم بعمل clone لهذا المستودع ثم إما استخراج webp-test أو تشغيل setup-webp-test.sh.

يحتوي webp-test بالفعل على الملفات اللازمة (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 من https://chromium.googlesource.com/webm/libwebp/)، بالإضافة إلى ملف bad.webp و bad.webp.png المصممين خصيصاً والموجودين في مجلد webp_test/examples. كما يحتوي على ملف png غير مصمم أيضاً.

يقوم script setup-webp-test.sh بتثبيت تبعيات webp، وتنزيل الكود المصدري المعرض للخطر لـ webp، وتجميع webp، وتنزيل أداة حقن POC لإنشاء الملف الضار، ثم إنشاء الملف.

لاستخدامه:
cd webp_test/examples

الاختبار ناجح. الإخراج: Saved file: test.png

./dwebp test.webp -o test.png

الاختبار فاشل. الإخراج: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

ماذا يعني هذا؟

هذا يعني أن الخوادم معرضة لهذه الثغرة (CVE). يمكن لمهاجم رفع ملف مصمم خصيصاً إلى خادم، وستُستغل هذه الثغرة إذا قام ذلك الخادم بمعالجة الملف، بغض النظر عن امتداد الملف، وذلك من خلال libwebp.

شكر خاص

أود أن أشكر الأشخاص التاليين:

https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - أنشأ الملف المصمم الذي يقوم بحقن ملف بالبيانات المطلوبة لاختبار هذا POC Ben Hawkes - - تحليل مفصل لهذه الثغرة، بالإضافة إلى كتابة خطوات إعداد POC

تنزيل الأداة

https://blog.isosceles.com/the-webp-0day/