Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SnipRecover-CLI — Détection et restauration des captures PNG de Windows Snipping Tool vulnérables à CVE-2023-28303 | Kitploit
Outils/GitHubGitHub/m31r0n/sniprecover-cli
Analyse des VulnérabilitésExploitationAnalyse ForensiqueRécupération de DonnéesCriminalistique NumériqueAnalyse de Binaires
GitHubm31r0n/sniprecover-cli

SnipRecover-CLI

Détection et restauration des captures PNG de Windows Snipping Tool vulnérables à CVE-2023-28303

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SnipRecover CLI

Détection et restauration des captures PNG de l'Outil Capture Windows vulnérables à CVE-2023-28303

SnipRecover CLI est un utilitaire en ligne de commande minimaliste, sans dépendances, conçu pour :

  • Détecter les fichiers PNG modifiés par la vulnérabilité de l'Outil Capture Windows (CVE‑2023‑28303).
  • Restaurer l'image originale en récupérant les données compressées ajoutées après le segment IEND.

Par défaut, les images restaurées utilisent RGBA et une résolution de 1920×1080, et si aucun chemin de sortie n'est spécifié, l'outil écrit dans restored-<original_name>.png.


🧠 Contexte théorique

Selon la spécification PNG (ISO/IEC 15948), toutes les données d'image (segments IDAT) doivent apparaître avant le segment final IEND. L'Outil Capture Windows ajoute par erreur des données IDAT supplémentaires après IEND, violant ainsi la norme et exposant le contenu complet de l'image qui a été « recadré ».

Structure PNG standard :

  1. Signature (8 octets) : 89 50 4E 47 0D 0A 1A 0A
  2. Segments :
    • IHDR : en‑tête d'image (largeur, hauteur, type de couleur, etc.)
    • IDAT : données de pixels compressées
    • IEND : marqueur de fin de fichier

Un PNG recadré par l'Outil Capture contient des octets supplémentaires au‑delà de IEND. SnipRecover CLI détecte cette anomalie et reconstruit le flux de compression pour récupérer l'image originale.


🚀 Installation

Prérequis :

  • Python 3.10 ou plus récent

Étapes :

root@kitploit:~
git clone https://github.com/m31r0n/SnipRecover-CLI.git
cd SnipRecover-CLI
chmod +x sniprecover

Aucune bibliothèque externe n'est nécessaire – seuls les modules standards struct, zlib et io de Python.


⚙️ Utilisation

root@kitploit:~
# Afficher l'aide
python3 sniprecover --help

# 1. Détecter le(s) PNG vulnérable(s)
python3 sniprecover detect /chemin/vers/images/

# 2. Restaurer une capture recadrée
python3 sniprecover restore capture.png --output restored-capture.png

Remarque : Si vous omettez --width, --height ou --alpha, les valeurs par défaut 1920×1080 et RGBA sont appliquées. Si vous omettez --output, les images restaurées sont enregistrées sous restored-<original_name>.png.


🔧 Options de restauration


📁 Structure du projet

root@kitploit:~
SnipRecover-CLI/
├── sniprecover      # Main CLI executable (make sure it's executable)
└── README.md        # Documentation and theory

🔗 Références

  • CVE‑2023‑28303 : Vulnérabilité de l'Outil Capture Windows – Centre de réponse sécurité Microsoft
  • Spécification PNG (ISO/IEC 15948) – W3C

📜 Licence

MIT © 2025 – Développé par m31r0n

Télécharger l’outil
OptionDescriptionDéfaut
--width <int>Largeur de l'image originale1920
--height <int>Hauteur de l'image originale1080
--alphaInclure le canal alpha (RGBA)activé
--output <file>Chemin pour enregistrer le PNG restaurérestored-<original_name>.png