Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SnipRecover-CLI — Erkennung und Wiederherstellung von Windows Snipping Tool PNG-Aufnahmen, die anfällig für CVE-2023-28303 sind | Kitploit
Tools/GitHubGitHub/m31r0n/sniprecover-cli
SchwachstellenanalyseExploitationForensikDatenwiederherstellungDigitale ForensikBinäranalyse
GitHubm31r0n/sniprecover-cli

SnipRecover-CLI

Erkennung und Wiederherstellung von Windows Snipping Tool PNG-Aufnahmen, die anfällig für CVE-2023-28303 sind

Repository anzeigen
16vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SnipRecover CLI

Erkennung und Wiederherstellung von PNG-Aufnahmen der Windows Snipping Tool, die für CVE-2023-28303 anfällig sind

SnipRecover CLI ist ein minimales, abhängigkeitsfreies Kommandozeilen-Tool, das dazu dient:

  • PNG-Dateien zu erkennen, die durch die Windows Snipping Tool-Sicherheitslücke (CVE‑2023‑28303) verändert wurden.

  • Das ursprüngliche Bild wiederherzustellen, indem komprimierte Daten, die nach dem IEND-Chunk angehängt wurden, zurückgewonnen werden.

Standardmäßig verwenden wiederhergestellte Bilder RGBA und eine Auflösung von 1920×1080. Wenn kein Ausgabepfad angegeben ist, schreibt das Tool in restored-<original_name>.png.


🧠 Theoretischer Hintergrund

Gemäß der PNG-Spezifikation (ISO/IEC 15948) müssen alle Bilddaten (IDAT-Chunks) vor dem abschließenden IEND-Chunk erscheinen. Das Windows Snipping Tool hängt fälschlicherweise zusätzliche IDAT-Daten an, was gegen den Standard verstößt und den vollständigen Bildinhalt offenlegt, der „beschnitten“ wurde.

nach
IEND

Standard-PNG-Struktur:

  1. Signatur (8 Bytes): 89 50 4E 47 0D 0A 1A 0A

  2. Chunks:

    • IHDR: Bildkopf (Breite, Höhe, Farbtyp usw.)

    • IDAT: komprimierte Pixeldaten

    • IEND: Dateiende-Marker

Ein mit dem Snipping Tool beschnittenes PNG enthält zusätzliche Bytes jenseits von IEND. SnipRecover CLI erkennt diese Anomalie und rekonstruiert den Kompressionsstrom, um das ursprüngliche Bild wiederherzustellen.


🚀 Installation

Voraussetzungen:

  • Python 3.10 oder neuer

Schritte:

root@kitploit:~
git clone https://github.com/m31r0n/SnipRecover-CLI.git
cd SnipRecover-CLI
chmod +x sniprecover

Es werden keine externen Bibliotheken benötigt – nur die Python-Standardmodule _struct_, _zlib_ und _io_.


⚙️ Verwendung

root@kitploit:~
# Hilfe anzeigen
python3 sniprecover --help

# 1. Anfällige PNG(s) erkennen
python3 sniprecover detect /path/to/images/

# 2. Eine beschnittene Aufnahme wiederherstellen
python3 sniprecover restore capture.png --output restored-capture.png

Hinweis: Wenn Sie --width, --height oder --alpha weglassen, werden die Standardwerte 1920×1080 und RGBA angewendet. Wenn Sie --output weglassen, werden wiederhergestellte Bilder als restored-<original_name>.png gespeichert.


🔧 Wiederherstellungsoptionen

OptionBeschreibungStandard
--width <int>Ursprüngliche Bildbreite1920
--height <int>Ursprüngliche Bildhöhe1080
--alphaAlphakanal einbeziehen (RGBA)aktiviert
--output <file>Pfad zum Speichern des wiederhergestellten PNGrestored-<original_name>.png

📁 Projektstruktur

root@kitploit:~
SnipRecover-CLI/
├── sniprecover      # Haupt-CLI ausführbare Datei (stellen Sie sicher, dass sie ausführbar ist)
└── README.md        # Dokumentation und Theorie

🔗 Referenzen

  • CVE‑2023‑28303: Windows Snipping Tool-Sicherheitslücke – Microsoft Security Response Center

  • PNG Specification (ISO/IEC 15948) – W3C


📜 Lizenz

MIT © 2025 – Entwickelt von m31r0n

Tool herunterladen