Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
libwebp-checker — Un outil pour trouver des libwebp vulnérables (CVE-2023-4863) | Kitploit
Outils/GitHubGitHub/murphysecurity/libwebp-checker
Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne Logistique
GitHubmurphysecurity/libwebp-checker

libwebp-checker

Un outil pour trouver des libwebp vulnérables (CVE-2023-4863)

Voir le dépôt
2112il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

中文 | EN

Outils de vérification des dépendances libwebp pour CVE-2023-4863

Cet outil vérifie si l'application ou le processus de votre serveur est affecté par CVE-2023-4863, un débordement de tas de libwebp (Version supérieure à 0.5.0).

Exécutez ce script dans votre environnement de production avec précaution.

Capture d’écran du résultat

Résultat du scan

résultat du scan résultat du scan

Table des matières

  1. Comment ça fonctionne
  2. Scénarios de travail
  3. Pour commencer
  4. Communication
  5. Licence

Comment ça fonctionne

  1. La vulnérabilité CVE-2023-4863 affecte les versions de libwebp de 0.5.0 à 1.3.1. Elle identifie la libwebp affectée en analysant les fichiers ouverts par les processus et les fichiers d'application cibles.
  2. À partir de la version 0.5.0 de libwebp, de nouvelles fonctions d'exportation, WebPCopyPlane et WebPCopyPixels, ont été introduites. La fonction vulnérable est VP8LBuildHuffmanTable. Par conséquent, on peut identifier les versions vulnérables de libwebp en recherchant ces noms de fonctions dans les fichiers.
  3. Dans la version de sécurité 1.3.2, la fonction VP8LHuffmanTablesAllocate a été ajoutée. Si le fichier cible n'a pas été strippé, cette fonction peut également servir de base à l'identification de la version.

Scénarios de travail

Dans les environnements locaux ou serveur, il vise à inspecter des chemins spécifiques, les fichiers binaires de tous les processus en cours d'exécution, les paquets jar et les paquets rpm pour déterminer s'il existe une dépendance au composant vulnérable de libwebp.

Pour commencer

1. Obtenir le jeton d'accès

Nous analysons les composants du Maven Central Repository pour obtenir les hachages des composants affectés, et nous mettons ces données à jour en continu. Vous pouvez utiliser ces données pour la correspondance après authentification avec un jeton d'accès depuis la plateforme MurphySec.com, ce qui permet de gagner du temps d'analyse.

Allez sur Plateforme MurphySec - Jeton d'accès, cliquez sur le bouton de copie après le jeton, puis le jeton d'accès est copié dans le presse-papiers.

résultat du scan

2. Détection

Analyser un chemin de répertoire spécifique

root@kitploit:~
bash libwebp-checker.sh --token Votre_Jeton_Depuis_La_Console -f /chemin_à_analyser/

Analyser tous les processus

root@kitploit:~
bash libwebp-checker.sh --token Votre_Jeton_Depuis_La_Console -p

3. Voir le résultat

Il affichera les noms de fichiers affectés, les identifiants de processus et les mots-clés correspondants, tels que WebPCopyPlane, WebPCopyPlane. Cela facilite l'analyse ultérieure et la mise à jour du composant.

Artefacts Java vulnérables connus

root@kitploit:~
ai.edgestore:engine
app.cash.paparazzi:layoutlib-native-linux
app.cash.paparazzi:native-linux
cn.ellabook:flutter-saassdk
cn.ellabook:saassdk
cn.fly2think:SmartPanorama
cn.fly2think:SmartPanoramaX
cn.rongcloud.sdk:fu_beautifier
com.aiyaapp.aiya:AyEffectSDK
com.computinglaboratory:opencv
com.criteo:jvips
com.eworkcloud.starter:ework-cloud-starter-image
com.eworkcloud:ework-cloud-starter-image
com.facebook.fresco:webpsupport
com.facebook.spectrum:spectrum-webp
com.freeletics.fork.paparazzi:layoutlib-native-linux
com.github.gotson:webp-imageio
com.github.jenly1314.WeChatQRCode:opencv-armv64
com.github.jenly1314.WeChatQRCode:opencv-armv7a
com.github.jenly1314.WeChatQRCode:opencv-x86
com.github.jenly1314.WeChatQRCode:opencv-x86_64
com.github.usefulness:webp-imageio
com.github.zjupure:webpdecoder
com.innov8tif.okaycam:opencv
com.innov8tif.okayid:opencv
com.scanzy:ScanzyBarcodeScannerSDK
com.waicool20.skrypton:skrypton-native-linux64
de.marcreichelt:webp-backport
de.sg-o.lib:opencv
id.mob:api-client
io.bitbucket.mobscannersdk:customdocscannerlib
io.bitbucket.mobscannersdk:docscannerlib
io.github.anylifezlb:slientEngine
io.github.darkxanter:webp-imageio
io.github.greycode:ocrlite
io.github.humbleui:skija-linux
io.github.humbleui:skija-linux-x64
io.github.izuiyou:octoflutter
io.github.jiemakel:octavo-assembly_2.12
io.github.zumikua:webploader-desktop
io.johnsonlee.layoutlib:native-linux
io.tiledb:tiledb-cloud-java
net.ifok.image:webp4j
org.demen.android.opencv:opencv
org.demen.android.opencv:opencv-img
org.demen.android.opencv:opencv_world
org.godotengine:godot
org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
org.jetbrains.skiko:skiko-awt-runtime-linux-x64
org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
org.lucee:sejda-webp
org.openpnp:opencv
org.pireco:kypsdk
org.robolectric:nativeruntime-dist-compat
org.sejda.imageio:webp-imageio
org.sejda.webp-imageio:webp-imageio-sejda
science.aist:aistcv

Communication

Contactez notre compte WeChat officiel, et nous vous ajouterons au groupe de communication.

Licence

Apache 2.0

Télécharger l’outil