Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SnipRecover-CLI — Detección y restauración de capturas PNG de Windows Snipping Tool vulnerables a CVE-2023-28303 | Kitploit
Herramientas/GitHubGitHub/m31r0n/sniprecover-cli
Análisis de VulnerabilidadesExplotaciónAnálisis ForenseRecuperación de DatosForensia DigitalAnálisis de Binarios
GitHubm31r0n/sniprecover-cli

SnipRecover-CLI

Detección y restauración de capturas PNG de Windows Snipping Tool vulnerables a CVE-2023-28303

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SnipRecover CLI

Detección y restauración de capturas PNG de la Herramienta Recortes de Windows vulnerables a CVE-2023-28303

SnipRecover CLI es una utilidad de línea de comandos mínima y sin dependencias, diseñada para:

  • Detectar archivos PNG modificados por la vulnerabilidad de la Herramienta Recortes de Windows (CVE-2023-28303).

  • Restaurar la imagen original recuperando los datos comprimidos añadidos después del chunk IEND.

Por defecto, las imágenes restauradas usan RGBA y una resolución de 1920×1080; si no se especifica una ruta de salida, la herramienta escribe en restored-<original_name>.png.


🧠 Antecedentes teóricos

Según la especificación PNG (ISO/IEC 15948), todos los datos de imagen (chunks IDAT) deben aparecer antes del chunk final IEND. La Herramienta Recortes de Windows añade por error datos IDAT adicionales después de IEND, violando el estándar y exponiendo el contenido completo de la imagen que fue “recortada”.

Estructura PNG estándar:

  1. Firma (8 bytes): 89 50 4E 47 0D 0A 1A 0A

  2. Chunks:

    • IHDR: cabecera de la imagen (ancho, alto, tipo de color, etc.)

    • IDAT: datos de píxeles comprimidos

    • IEND: marcador de fin de archivo

Un PNG recortado con la Herramienta Recortes contiene bytes adicionales más allá de IEND. SnipRecover CLI detecta esta anomalía y reconstruye el flujo de compresión para recuperar la imagen original.


🚀 Instalación

Requisitos previos:

  • Python 3.10 o superior

Pasos:

root@kitploit:~
git clone https://github.com/m31r0n/SnipRecover-CLI.git
cd SnipRecover-CLI
chmod +x sniprecover

No se necesitan librerías externas: solo los módulos estándar de Python _struct_, _zlib_ y _io_.


⚙️ Uso

root@kitploit:~
# Display help
python3 sniprecover --help

# 1. Detect vulnerable PNG(s)
python3 sniprecover detect /path/to/images/

# 2. Restore a cropped capture
python3 sniprecover restore capture.png --output restored-capture.png

Nota: Si omites --width, --height o --alpha, se aplican los valores predeterminados de 1920×1080 y RGBA. Si omites --output, las imágenes restauradas se guardan como restored-<original_name>.png.


🔧 Opciones de restauración


📁 Estructura del proyecto

root@kitploit:~
SnipRecover-CLI/
├── sniprecover      # Main CLI executable (make sure it's executable)
└── README.md        # Documentation and theory

🔗 Referencias

  • CVE-2023-28303: Vulnerabilidad de la Herramienta Recortes de Windows – Microsoft Security Response Center

  • Especificación PNG (ISO/IEC 15948) – W3C


📜 Licencia

MIT © 2025 – Desarrollado por m31r0n

Descargar herramienta
OpciónDescripciónPor defecto
--width <int>Ancho de la imagen original1920
--height <int>Alto de la imagen original1080
--alphaIncluir canal alfa (RGBA)habilitado
--output <file>Ruta para guardar el PNG restauradorestored-<original_name>.png