Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - Prueba | Kitploit
Herramientas/GitHubGitHub/songg45/cve-2023-4683-test
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - Prueba

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4683-Test

Este repositorio contiene un POC fácil de usar para CVE-2023-4683. Simplemente haz git clone de este repositorio y extrae webp-test o ejecuta setup-webp-test.sh.

webp-test ya contiene los archivos necesarios (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 de https://chromium.googlesource.com/webm/libwebp/) y archivos bad.webp y bad.webp.png especialmente diseñados, ubicados en la carpeta webp_test/examples. También incluye un archivo png no manipulado.

El script setup-webp-test.sh instalará las dependencias de webp, descargará el código fuente vulnerable de webp, compilará webp, descargará un inyector POC para crear el archivo malicioso y generará el archivo.

Para usar:
cd webp_test/examples

Pruebas OK. Salida: Archivo guardado: test.png

./dwebp test.webp -o test.png

Prueba fallida. Salida: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

¿Qué significa esto?

Esto significa que los servidores son potencialmente vulnerables a este CVE. Un atacante podría subir un archivo especialmente diseñado a un servidor, y este CVE se ejecutará si ese servidor procesa el archivo, independientemente de su extensión, a través de libwebp.

Agradecimientos especiales

Me gustaría agradecer a las siguientes personas:

https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - Creó el archivo manipulado que inyecta un archivo con los datos necesarios para probar este POC
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Análisis detallado de este CVE, además de escribir los pasos para configurar el POC

Descargar herramienta