Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/m31r0n/sniprecover-cli
Análisis de VulnerabilidadesExplotaciónAnálisis ForenseRecuperación de DatosForensia DigitalAnálisis de Binarios
GitHubm31r0n/sniprecover-cli

SnipRecover-CLI

Detección y restauración de capturas PNG de Windows Snipping Tool vulnerables a CVE-2023-28303

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SnipRecover CLI

Detección y restauración de capturas PNG de la Herramienta Recortes de Windows vulnerables a CVE-2023-28303

SnipRecover CLI es una utilidad de línea de comandos mínima y sin dependencias, diseñada para:

  • Detectar archivos PNG modificados por la vulnerabilidad de la Herramienta Recortes de Windows (CVE-2023-28303).

  • Restaurar la imagen original recuperando los datos comprimidos añadidos después del chunk IEND.

Por defecto, las imágenes restauradas usan RGBA y una resolución de 1920×1080; si no se especifica una ruta de salida, la herramienta escribe en restored-<original_name>.png.


🧠 Antecedentes teóricos

Según la especificación PNG (ISO/IEC 15948), todos los datos de imagen (chunks IDAT) deben aparecer antes del chunk final IEND. La Herramienta Recortes de Windows añade por error datos IDAT adicionales de , violando el estándar y exponiendo el contenido completo de la imagen que fue “recortada”.

después
IEND

Estructura PNG estándar:

  1. Firma (8 bytes): 89 50 4E 47 0D 0A 1A 0A

  2. Chunks:

    • IHDR: cabecera de la imagen (ancho, alto, tipo de color, etc.)

    • IDAT: datos de píxeles comprimidos

    • IEND: marcador de fin de archivo

Un PNG recortado con la Herramienta Recortes contiene bytes adicionales más allá de IEND. SnipRecover CLI detecta esta anomalía y reconstruye el flujo de compresión para recuperar la imagen original.


🚀 Instalación

Requisitos previos:

  • Python 3.10 o superior

Pasos:

root@kitploit:~
git clone https://github.com/m31r0n/SnipRecover-CLI.git
cd SnipRecover-CLI
chmod +x sniprecover

No se necesitan librerías externas: solo los módulos estándar de Python _struct_, _zlib_ y _io_.


⚙️ Uso

root@kitploit:~
# Display help
python3 sniprecover --help

# 1. Detect vulnerable PNG(s)
python3 sniprecover detect /path/to/images/

# 2. Restore a cropped capture
python3 sniprecover restore capture.png --output restored-capture.png

Nota: Si omites --width, --height o --alpha, se aplican los valores predeterminados de 1920×1080 y RGBA. Si omites --output, las imágenes restauradas se guardan como restored-<original_name>.png.


🔧 Opciones de restauración

OpciónDescripciónPor defecto
--width <int>Ancho de la imagen original1920
--height <int>Alto de la imagen original1080
--alphaIncluir canal alfa (RGBA)habilitado
--output <file>Ruta para guardar el PNG restauradorestored-<original_name>.png

📁 Estructura del proyecto

root@kitploit:~
SnipRecover-CLI/
├── sniprecover      # Main CLI executable (make sure it's executable)
└── README.md        # Documentation and theory

🔗 Referencias

  • CVE-2023-28303: Vulnerabilidad de la Herramienta Recortes de Windows – Microsoft Security Response Center

  • Especificación PNG (ISO/IEC 15948) – W3C


📜 Licencia

MIT © 2025 – Desarrollado por m31r0n

Descargar herramienta