
CVE-2023-4683 - Test
Dieses Repository enthält einen einfach zu verwendenden POC für CVE-2023-4683. Einfach dieses Repository klonen und entweder webp-test extrahieren oder setup-webp-test.sh ausführen.
webp-test enthält bereits die notwendigen Dateien (Git-Commit 7ba44f80f3b94fc0138db159afea770ef06532a0 von https://chromium.googlesource.com/webm/libwebp/) sowie speziell präparierte Dateien bad.webp und bad.webp.png im Ordner webp_test/examples. Es enthält außerdem eine nicht präparierte PNG-Datei.
Das Skript setup-webp-test.sh installiert die Abhängigkeiten von webp, lädt den anfälligen webp-Quellcode herunter, kompiliert webp, lädt einen POC-Injektor herunter, um die schädliche Datei zu erstellen, und erstellt die Datei.
Verwendung:
cd webp_test/examples
./dwebp test.webp -o test.png
./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png
Das bedeutet, dass Server potenziell anfällig für diese CVE sind. Ein Angreifer könnte eine speziell präparierte Datei auf einen Server hochladen, und diese CVE wird ausgeführt, wenn der Server die Datei – unabhängig von der Dateierweiterung – über libwebp verarbeitet.
Ich möchte den folgenden Personen danken: