Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
libwebp-checker — Un outil pour trouver des libwebp vulnérables (CVE-2023-4863) | Kitploit
Outils/GitHubGitHub/murphysecurity/libwebp-checker
Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne Logistique
GitHubmurphysecurity/libwebp-checker

libwebp-checker

Un outil pour trouver des libwebp vulnérables (CVE-2023-4863)

Voir le dépôt
21125il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

中文 | EN

Outils de vérification des dépendances libwebp pour CVE-2023-4863

Cet outil vérifie si l'application ou le processus de votre serveur est affecté par CVE-2023-4863, un débordement de tas de libwebp (Version supérieure à 0.5.0).

Exécutez ce script dans votre environnement de production avec précaution.

Capture d’écran du résultat

Résultat du scan

résultat du scan résultat du scan

Table des matières

  1. Comment ça fonctionne
  2. Scénarios de travail
  3. Pour commencer
  4. Communication
  5. Licence

Comment ça fonctionne

  1. La vulnérabilité CVE-2023-4863 affecte les versions de libwebp de 0.5.0 à 1.3.1. Elle identifie la libwebp affectée en analysant les fichiers ouverts par les processus et les fichiers d'application cibles.
  • À partir de la version 0.5.0 de libwebp, de nouvelles fonctions d'exportation, WebPCopyPlane et WebPCopyPixels, ont été introduites. La fonction vulnérable est VP8LBuildHuffmanTable. Par conséquent, on peut identifier les versions vulnérables de libwebp en recherchant ces noms de fonctions dans les fichiers.
  • Dans la version de sécurité 1.3.2, la fonction VP8LHuffmanTablesAllocate a été ajoutée. Si le fichier cible n'a pas été strippé, cette fonction peut également servir de base à l'identification de la version.
  • Scénarios de travail

    Dans les environnements locaux ou serveur, il vise à inspecter des chemins spécifiques, les fichiers binaires de tous les processus en cours d'exécution, les paquets jar et les paquets rpm pour déterminer s'il existe une dépendance au composant vulnérable de libwebp.

    Pour commencer

    1. Obtenir le jeton d'accès

    Nous analysons les composants du Maven Central Repository pour obtenir les hachages des composants affectés, et nous mettons ces données à jour en continu. Vous pouvez utiliser ces données pour la correspondance après authentification avec un jeton d'accès depuis la plateforme MurphySec.com, ce qui permet de gagner du temps d'analyse.

    Allez sur Plateforme MurphySec - Jeton d'accès, cliquez sur le bouton de copie après le jeton, puis le jeton d'accès est copié dans le presse-papiers.

    résultat du scan

    2. Détection

    Analyser un chemin de répertoire spécifique

    root@kitploit:~
    bash libwebp-checker.sh --token Votre_Jeton_Depuis_La_Console -f /chemin_à_analyser/
    

    Analyser tous les processus

    root@kitploit:~
    bash libwebp-checker.sh --token Votre_Jeton_Depuis_La_Console -p
    

    3. Voir le résultat

    Il affichera les noms de fichiers affectés, les identifiants de processus et les mots-clés correspondants, tels que WebPCopyPlane, WebPCopyPlane. Cela facilite l'analyse ultérieure et la mise à jour du composant.

    Artefacts Java vulnérables connus

    root@kitploit:~
    ai.edgestore:engine
    app.cash.paparazzi:layoutlib-native-linux
    app.cash.paparazzi:native-linux
    cn.ellabook:flutter-saassdk
    cn.ellabook:saassdk
    cn.fly2think:SmartPanorama
    cn.fly2think:SmartPanoramaX
    cn.rongcloud.sdk:fu_beautifier
    com.aiyaapp.aiya:AyEffectSDK
    com.computinglaboratory:opencv
    com.criteo:jvips
    com.eworkcloud.starter:ework-cloud-starter-image
    com.eworkcloud:ework-cloud-starter-image
    com.facebook.fresco:webpsupport
    com.facebook.spectrum:spectrum-webp
    com.freeletics.fork.paparazzi:layoutlib-native-linux
    com.github.gotson:webp-imageio
    com.github.jenly1314.WeChatQRCode:opencv-armv64
    com.github.jenly1314.WeChatQRCode:opencv-armv7a
    com.github.jenly1314.WeChatQRCode:opencv-x86
    com.github.jenly1314.WeChatQRCode:opencv-x86_64
    com.github.usefulness:webp-imageio
    com.github.zjupure:webpdecoder
    com.innov8tif.okaycam:opencv
    com.innov8tif.okayid:opencv
    com.scanzy:ScanzyBarcodeScannerSDK
    com.waicool20.skrypton:skrypton-native-linux64
    de.marcreichelt:webp-backport
    de.sg-o.lib:opencv
    id.mob:api-client
    io.bitbucket.mobscannersdk:customdocscannerlib
    io.bitbucket.mobscannersdk:docscannerlib
    io.github.anylifezlb:slientEngine
    io.github.darkxanter:webp-imageio
    io.github.greycode:ocrlite
    io.github.humbleui:skija-linux
    io.github.humbleui:skija-linux-x64
    io.github.izuiyou:octoflutter
    io.github.jiemakel:octavo-assembly_2.12
    io.github.zumikua:webploader-desktop
    io.johnsonlee.layoutlib:native-linux
    io.tiledb:tiledb-cloud-java
    net.ifok.image:webp4j
    org.demen.android.opencv:opencv
    org.demen.android.opencv:opencv-img
    org.demen.android.opencv:opencv_world
    org.godotengine:godot
    org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
    org.jetbrains.skiko:skiko-awt-runtime-linux-x64
    org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
    org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
    org.lucee:sejda-webp
    org.openpnp:opencv
    org.pireco:kypsdk
    org.robolectric:nativeruntime-dist-compat
    org.sejda.imageio:webp-imageio
    org.sejda.webp-imageio:webp-imageio-sejda
    science.aist:aistcv
    

    Communication

    Contactez notre compte WeChat officiel, et nous vous ajouterons au groupe de communication.

    Licence

    Apache 2.0

    Télécharger l’outil