
longueurs de code pour déclencher cette vulnérabilité
longueurs de code pour déclencher cette vulnérabilité CVE-2023-41064
Ceci est un script Python qui crée un fichier WebP (un format d'image) vide avec une structure d'en-tête spécifique. Le but de ce script est de générer un fichier WebP qui peut être utilisé à des fins de test ou éducatives.
Assurez-vous de disposer des prérequis suivants sur votre système :
Python 3.x installé.
WebP installé sur votre système. (Ce prérequis est nécessaire pour que le script s'exécute correctement).
Clonez ou téléchargez ce dépôt sur votre système.
Ouvrez un terminal et naviguez jusqu'à l'emplacement du fichier crafteando.py.
Exécutez le script en fournissant un nom de fichier WebP de sortie :
python crafteando.py bad.webp
Cela générera un fichier WebP vide nommé bad.webp dans le répertoire courant.
bw.close() : Cette ligne ferme le fichier de sortie bw. Après cette ligne, le fichier n'est plus utilisé et l'écriture est terminée.
subprocess.run(["hola_mundo.exe"]) : Cette ligne exécute un programme externe nommé "hola_mundo.exe" en utilisant le module subprocess de Python. Le programme "hola_mundo.exe" s'exécutera sur le système en tant que processus indépendant. L'exécution de ce programme est une action distincte et n'est pas directement liée à la création du fichier WebP.
Le fichier WebP généré sera vide, ce qui signifie qu'il ne contiendra pas de données d'image.
Assurez-vous d'avoir le logiciel WebP installé sur votre système, car il est nécessaire pour exécuter le script.
Ce script est destiné uniquement à des fins éducatives et de test. Il ne doit pas être utilisé de manière malveillante ou pour des activités illégales. Toute mauvaise utilisation de ce script peut avoir des conséquences juridiques. L'auteur n'assume aucune responsabilité en cas d'utilisation abusive.