
पायथन स्क्रिप्ट जो CVE-2023-41064 को ट्रिगर करने के लिए एक क्राफ्टेड WebP फ़ाइल उत्पन्न करती है, शैक्षिक परीक्षण और भेद्यता विश्लेषण के लिए।
इस CVE-2023-41064 भेद्यता को ट्रिगर करने के लिए कोड की लंबाइयाँ
यह एक Python स्क्रिप्ट है जो एक विशिष्ट हेडर संरचना के साथ एक खाली WebP फ़ाइल (एक इमेज प्रारूप) बनाती है। इस स्क्रिप्ट का उद्देश्य एक WebP फ़ाइल उत्पन्न करना है जिसका उपयोग परीक्षण या शैक्षिक उद्देश्यों के लिए किया जा सकता है।
सुनिश्चित करें कि आपके सिस्टम पर निम्नलिखित पूर्वापेक्षाएँ मौजूद हैं:
Python 3.x स्थापित होना चाहिए।
आपके सिस्टम पर WebP स्थापित होना चाहिए। (यह आवश्यकता स्क्रिप्ट को सही ढंग से चलाने के लिए आवश्यक है।)
इस रिपॉजिटरी को अपने सिस्टम पर क्लोन या डाउनलोड करें।
एक टर्मिनल खोलें और crafteando.py फ़ाइल के स्थान पर नेविगेट करें।
आउटपुट WebP फ़ाइल नाम प्रदान करते हुए स्क्रिप्ट चलाएँ:
python crafteando.py bad.webp
यह वर्तमान निर्देशिका में bad.webp नाम से एक खाली WebP फ़ाइल उत्पन्न करेगा।
bw.close(): यह पंक्ति आउटपुट फ़ाइल bw को बंद करती है। इस पंक्ति के बाद, फ़ाइल अब उपयोग में नहीं रहती और लेखन समाप्त हो जाता है।
subprocess.run(["hola_mundo.exe"]): यह पंक्ति Python के subprocess मॉड्यूल का उपयोग करके "hola_mundo.exe" नामक एक बाहरी प्रोग्राम चलाती है। "hola_mundo.exe" प्रोग्राम सिस्टम पर एक स्वतंत्र प्रक्रिया के रूप में चलेगा। इस प्रोग्राम का निष्पादन एक अलग क्रिया है और इसका सीधा संबंध WebP फ़ाइल के निर्माण से नहीं है।
उत्पन्न WebP फ़ाइल खाली होगी, जिसका अर्थ है कि इसमें इमेज डेटा नहीं होगा।
सुनिश्चित करें कि आपके सिस्टम पर WebP सॉफ़्टवेयर स्थापित है, क्योंकि यह स्क्रिप्ट चलाने के लिए आवश्यक है।
यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग दुर्भावनापूर्ण तरीके से या अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। इस स्क्रिप्ट के दुरुपयोग के कानूनी परिणाम हो सकते हैं। लेखक इसके दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।