Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/songg45/cve-2023-4683-test
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - Test

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4683-Test

Dieses Repository enthält einen einfach zu verwendenden POC für CVE-2023-4683. Einfach dieses Repository klonen und entweder webp-test extrahieren oder setup-webp-test.sh ausführen.

webp-test enthält bereits die notwendigen Dateien (Git-Commit 7ba44f80f3b94fc0138db159afea770ef06532a0 von https://chromium.googlesource.com/webm/libwebp/) sowie speziell präparierte Dateien bad.webp und bad.webp.png im Ordner webp_test/examples. Es enthält außerdem eine nicht präparierte PNG-Datei.

Das Skript setup-webp-test.sh installiert die Abhängigkeiten von webp, lädt den anfälligen webp-Quellcode herunter, kompiliert webp, lädt einen POC-Injektor herunter, um die schädliche Datei zu erstellen, und erstellt die Datei.

Verwendung:
cd webp_test/examples

Test OK. Ausgabe: Saved file: test.png

./dwebp test.webp -o test.png

Test FEHLGESCHLAGEN. Ausgabe: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

Was bedeutet das?

Das bedeutet, dass Server potenziell anfällig für diese CVE sind. Ein Angreifer könnte eine speziell präparierte Datei auf einen Server hochladen, und diese CVE wird ausgeführt, wenn der Server die Datei – unabhängig von der Dateierweiterung – über libwebp verarbeitet.

Besonderer Dank

Ich möchte den folgenden Personen danken:

  • https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - Erstellte die Präparationsdatei, die eine Datei mit den erforderlichen Daten injiziert, um diesen POC zu testen
  • Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Detaillierte Analyse dieser CVE sowie Beschreibung der Schritte zur Einrichtung des POC
Tool herunterladen