Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lab-cve-2023-4863 — Laboratoire basé sur Docker pour reproduire CVE-2023-4863 (débordement de tas dans libwebp) avec démonstration automatique de crash, comparaison entre version patchée et vulnérable, et exploitation via navigateur en mode graphique dans un réseau isolé. | Kitploit
Outils/GitHubGitHub/pixelotes/lab-cve-2023-4863
Analyse des VulnérabilitésExploitationCTFApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubpixelotes/lab-cve-2023-4863

lab-cve-2023-4863

Laboratoire basé sur Docker pour reproduire CVE-2023-4863 (débordement de tas dans libwebp) avec démonstration automatique de crash, comparaison entre version patchée et vulnérable, et exploitation via navigateur en mode graphique dans un réseau isolé.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2023-4863 — Laboratoire d'exploitation de libwebp

Reproduction de CVE-2023-4863 (heap buffer overflow dans libwebp) dans un environnement Docker complètement isolé et automatisé. Basé sur la pratique du module de Hacking Éthique de CEFIRE.

Ce que fait ce lab

Lance huit conteneurs en réseau privé :

ContainerRôle
attackerGénère exploit.webp avec craft.c et le sert via HTTP avec une page de phishing simulée
victim-cliUbuntu 22.04 avec libwebp 1.2.2-2ubuntu0.22.04.1 (vulnérable). Télécharge et traite l'exploit automatiquement → crash
victim-patchedUbuntu 22.04 avec libwebp du dépôt de sécurité Ubuntu (patché). Même exploit → erreur contrôlée, sans crash
victim-guiUbuntu 22.04 avec XFCE, VNC et Firefox 110 (vulnérable). Crash réel du navigateur avec exploit.webp
victim-gui-patchedUbuntu 22.04 avec XFCE, VNC et Firefox 126 (patché). Même exploit → navigateur survit
postgresPostgreSQL — backend d'authentification et de connexions de Guacamole
guacdDémon d'Apache Guacamole (proxy de protocoles)
guacamoleInterface web depuis laquelle tu accèdes à tous les conteneurs par SSH ou VNC, sans rien installer de plus

La démonstration automatique (victim-cli vs victim-patched) se produit seule au démarrage. La démonstration visuelle dans GUI nécessite une interaction manuelle depuis Guacamole.

Prérequis

  • Docker Engine 24+
  • Docker Compose v2
  • ~5 Go de RAM disponibles
  • ~10 Go de disque (images + couches)

Démarrer le lab

root@kitploit:~
make up

make up fait trois choses automatiquement si c'est la première fois :

  1. Génère le schéma SQL de Guacamole (exécute initdb.sh depuis l'image officielle)
  2. Construit les images des conteneurs
  3. Lance tout

Le build prend quelques minutes la première fois (télécharge les images de base, clone le dépôt du PoC, installe les paquets). Les exécutions suivantes utilisent le cache de Docker et sont presque instantanées.

Quand ça termine, tu verras l'URL de Guacamole dans la sortie. Les conteneurs victimes ne démarrent pas tant que l'attaquant n'est pas prêt et ne sert pas l'exploit (healthcheck).

Identifiants

AccèsUtilisateurMot de passe

Voir la démonstration automatique (CLI)

Dans un terminal, pendant que le lab tourne :

root@kitploit:~
# Ver el crash en la víctima vulnerable
make logs-victim-cli

# Ver la respuesta controlada en la víctima parcheada
make logs-victim-patched

Ce que tu verras dans victim-cli :

root@kitploit:~
[*] Ejecutando: dwebp /tmp/exploit.webp -o /tmp/salida.png

Decoding of exploit.webp failed.
Status: 3(BITSTREAM_ERROR)
*** glibc detected *** double free or corruption (!prev) ***
Aborted (core dumped)

[!] EXIT CODE: 134 (SIGABRT)
[!] CVE-2023-4863 CONFIRMADO

Ce que tu verras dans victim-patched :

root@kitploit:~
[*] Ejecutando: dwebp /tmp/exploit.webp -o /tmp/salida.png

Decoding of exploit.webp failed.
Status: 3(BITSTREAM_ERROR)

[+] EXIT CODE: 1 — Error controlado
[+] CVE-2023-4863 MITIGADO

Démonstration visuelle sur le bureau (GUI)

La démonstration la plus visuelle se fait en comparant victim-gui (vulnérable) avec victim-gui-patched (patchée) en utilisant dwebp depuis un terminal du bureau XFCE.

Étapes

  1. Ouvre http://localhost:8888/guacamole dans ton navigateur
  2. Connexion : guacadmin / guacadmin
  3. Sur la victime vulnérable (Firefox 110) :
    • Sélectionne [VÍCTIMA GUI] VNC — Escritorio Chrome
    • Ouvre un terminal dans le bureau XFCE
    • Exécute :
      root@kitploit:~
      firefox --no-sandbox http://attacker/index.html
      
    • Firefox 110 tente de rendre exploit.webp → crash (SIGABRT, processus mort)
  4. Sur la victime patchée (Firefox 126) :
    • Sélectionne [VÍCTIMA GUI PATCH] VNC — Escritorio Chrome patch
    • Même commande → Firefox 126 gère l'erreur sans crasher

Pourquoi Firefox au lieu de Chrome

Mozilla maintient une archive publique permanente de toutes ses versions sur releases.mozilla.org. Google a retiré les URL des anciennes versions de Chrome de son CDN, rendant impossible le téléchargement fiable de Chrome 116. Firefox 110 est tout aussi vulnérable (les deux embarquent libwebp en interne) et son téléchargement depuis l'archive de Mozilla est stable et reproductible.

Accès direct par SSH (sans Guacamole)

root@kitploit:~
ssh root@localhost -p 2220   # attacker
ssh root@localhost -p 2221   # victim-cli
ssh root@localhost -p 2223   # victim-patched
ssh root@localhost -p 2222   # victim-gui
ssh root@localhost -p 2224   # victim-gui-patched

VNC direct : localhost:5900 (victim-gui) et localhost:5901 (victim-gui-patched).

Commandes utiles

root@kitploit:~
make logs                    # todos los logs en tiempo real
make status                  # estado de los containers
make shell-attacker          # shell en el atacante
make shell-victim-cli
make shell-victim-gui
make shell-victim-gui-patched
make down                    # parar el lab
make clean                   # parar + borrar imágenes y redes

Notes

Chrome et libwebp : Chrome embarque sa propre copie de libwebp (n'utilise pas celle du système). Les versions ≥ 116.0.5845.187 incluent le correctif. Comme Google a retiré les URL des anciennes versions, le Dockerfile tombe en fallback sur la version stable actuelle (patchée). La démonstration du crash avec dwebp est tout aussi valable et plus fiable.

Réseau isolé : aucun conteneur n'a accès à Internet pendant l'exécution. Tout le trafic reste dans le réseau Docker privé cve4863-lab-net.

Télécharger l’outil
Guacamole (web)guacadminguacadmin
SSH tous les conteneursroottoor
VNC victim-gui et victim-gui-patched—secret