Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - Test | Kitploit
Outils/GitHubGitHub/songg45/cve-2023-4683-test
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - Test

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4683-Test

Ce dépôt contient un POC facile à utiliser pour CVE-2023-4683. Il suffit de cloner ce dépôt avec git, puis d'extraire webp-test ou d'exécuter setup-webp-test.sh.

webp-test contient déjà les fichiers nécessaires (commit git 7ba44f80f3b94fc0138db159afea770ef06532a0 de https://chromium.googlesource.com/webm/libwebp/), ainsi que des fichiers spécialement conçus bad.webp et bad.webp.png situés dans le dossier webp_test/examples. Il contient également un fichier png non conçu.

setup-webp-test.sh installera les dépendances de webp, téléchargera le code source vulnérable de webp, compilera webp, téléchargera un injecteur POC pour fabriquer le fichier malveillant, et créera le fichier.

Pour utiliser :
cd webp_test/examples

Tests OK. Sortie : Saved file: test.png

./dwebp test.webp -o test.png

Test ÉCHEC. Sortie : ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

Qu'est-ce que cela signifie ?

Cela signifie que les serveurs sont potentiellement vulnérables à cette CVE. Un attaquant pourrait téléverser un fichier spécialement conçu sur un serveur, et cette CVE s'exécutera si ce serveur traite le fichier, indépendamment de l'extension du fichier, via libwebp.

Remerciements spéciaux

Je tiens à remercier les personnes suivantes :

Télécharger l’outil

https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - A créé le fichier de fabrication qui injecte un fichier avec les données nécessaires pour tester ce POC
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Analyse détaillée de cette CVE, et a également rédigé les étapes pour configurer le POC