
longitudes de código para desencadenar esta vulnerabilidad
इस CVE-2023-41064 भेद्यता को ट्रिगर करने के लिए कोड लंबाई
यह एक Python स्क्रिप्ट है जो एक विशिष्ट हेडर संरचना के साथ एक खाली WebP फ़ाइल (एक छवि प्रारूप) बनाती है। इस स्क्रिप्ट का उद्देश्य एक WebP फ़ाइल उत्पन्न करना है जिसका उपयोग परीक्षण या शैक्षिक उद्देश्यों के लिए किया जा सकता है।
सुनिश्चित करें कि आपके सिस्टम पर निम्नलिखित पूर्वापेक्षाएँ हैं:
Python 3.x स्थापित।
WebP आपके सिस्टम पर स्थापित हो। (यह आवश्यकता स्क्रिप्ट को सही ढंग से चलाने के लिए आवश्यक है)।
इस रिपॉजिटरी को अपने सिस्टम पर क्लोन या डाउनलोड करें।
एक टर्मिनल खोलें और crafteando.py फ़ाइल के स्थान पर जाएं।
आउटपुट WebP फ़ाइल नाम प्रदान करके स्क्रिप्ट चलाएँ:
python crafteando.py bad.webp
यह वर्तमान निर्देशिका में bad.webp नाम से एक खाली WebP फ़ाइल उत्पन्न करेगा।
bw.close(): यह पंक्ति आउटपुट फ़ाइल bw को बंद करती है। इस पंक्ति के बाद, फ़ाइल उपयोग में नहीं रहती और लेखन समाप्त हो जाता है।
subprocess.run(["hola_mundo.exe"]): यह पंक्ति Python के subprocess मॉड्यूल का उपयोग करके "hola_mundo.exe" नामक एक बाहरी प्रोग्राम चलाती है। प्रोग्राम "hola_mundo.exe" सिस्टम पर एक स्वतंत्र प्रक्रिया के रूप में चलेगा। इस प्रोग्राम का निष्पादन एक अलग क्रिया है और WebP फ़ाइल के निर्माण से सीधे संबंधित नहीं है।
उत्पन्न WebP फ़ाइल खाली होगी, जिसका अर्थ है कि इसमें कोई छवि डेटा नहीं होगा।
सुनिश्चित करें कि आपके सिस्टम पर WebP सॉफ़्टवेयर स्थापित है, क्योंकि स्क्रिप्ट चलाने के लिए यह आवश्यक है।
यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग दुर्भावनापूर्ण या अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। इस स्क्रिप्ट के दुरुपयोग के कानूनी परिणाम हो सकते हैं। लेखक इसके दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।