
CVE-2023-4683 - Prueba
Este repositorio contiene un POC fácil de usar para CVE-2023-4683. Simplemente haz git clone de este repositorio y extrae webp-test o ejecuta setup-webp-test.sh.
webp-test ya contiene los archivos necesarios (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 de https://chromium.googlesource.com/webm/libwebp/) y archivos bad.webp y bad.webp.png especialmente diseñados, ubicados en la carpeta webp_test/examples. También incluye un archivo png no manipulado.
El script setup-webp-test.sh instalará las dependencias de webp, descargará el código fuente vulnerable de webp, compilará webp, descargará un inyector POC para crear el archivo malicioso y generará el archivo.
Para usar:
cd webp_test/examples
./dwebp test.webp -o test.png
./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png
Esto significa que los servidores son potencialmente vulnerables a este CVE. Un atacante podría subir un archivo especialmente diseñado a un servidor, y este CVE se ejecutará si ese servidor procesa el archivo, independientemente de su extensión, a través de libwebp.
Me gustaría agradecer a las siguientes personas:
https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - Creó el archivo manipulado que inyecta un archivo con los datos necesarios para probar este POC
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Análisis detallado de este CVE, además de escribir los pasos para configurar el POC