Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libwebp-checker — असुरक्षित libwebp(CVE-2023-4863) खोजने के लिए एक उपकरण | Kitploit
उपकरण/GitHubGitHub/murphysecurity/libwebp-checker
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubmurphysecurity/libwebp-checker

libwebp-checker

असुरक्षित libwebp(CVE-2023-4863) खोजने के लिए एक उपकरण

रिपॉजिटरी देखें
211252 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

中文 | EN

CVE-2023-4863 libwebp निर्भरता जांच उपकरण

यह उपकरण जांचता है कि आपके सर्वर का एप्लिकेशन या प्रक्रिया CVE-2023-4863 libwebp Heap buffer overflow (संस्करण 0.5.0 से ऊपर) से प्रभावित है या नहीं।

इस स्क्रिप्ट को अपने प्रोडक्शन वातावरण में सावधानीपूर्वक चलाएं।

परिणाम स्क्रीनशॉट

स्कैन परिणाम

स्कैन परिणाम स्कैन परिणाम

विषय-सूची

  1. यह कैसे काम करता है
  2. कार्य परिदृश्य
  3. प्रारंभ करना
  4. संचार
  5. लाइसेंस

यह कैसे काम करता है

  1. CVE-2023-4863 भेद्यता libwebp संस्करण 0.5.0 से 1.3.1 को प्रभावित करती है। यह प्रक्रियाओं द्वारा खोली गई फ़ाइलों और लक्षित एप्लिकेशन फ़ाइलों का विश्लेषण करके प्रभावित libwebp की पहचान करता है।
  2. libwebp संस्करण 0.5.0 से शुरू होकर, नए निर्यात फ़ंक्शन, WebPCopyPlane और पेश किए गए थे। कमजोर फ़ंक्शन है। इसलिए, फ़ाइलों में इन फ़ंक्शन नामों का मिलान करके भेद्यता वाले libwebp संस्करणों की पहचान की जा सकती है।
WebPCopyPixels
VP8LBuildHuffmanTable
  • सुरक्षा संस्करण 1.3.2 में, VP8LHuffmanTablesAllocate फ़ंक्शन जोड़ा गया था। यदि लक्षित फ़ाइल stripped नहीं हुई है, तो यह फ़ंक्शन भी संस्करण पहचान के आधार के रूप में काम कर सकता है।
  • कार्य परिदृश्य

    स्थानीय या सर्वर वातावरण में, इसका उद्देश्य विशिष्ट पथों, सभी चल रही प्रक्रियाओं की बाइनरी फ़ाइलों, jar पैकेजों और rpm पैकेजों का निरीक्षण करना है ताकि यह निर्धारित किया जा सके कि libwebp के कमजोर घटक पर कोई निर्भरता है या नहीं।

    प्रारंभ करना

    1. एक्सेस टोकन प्राप्त करें

    हम प्रभावित घटकों के हैश प्राप्त करने के लिए Maven Central Repository से घटकों का विश्लेषण करते हैं, और हम इस डेटा को लगातार अद्यतन रखते हैं। MurphySec.com से एक्सेस टोकन के साथ प्रमाणीकरण के बाद आप इस डेटा का उपयोग मिलान के लिए कर सकते हैं, जो विश्लेषण समय बचाने में मदद करता है।

    MurphySec प्लेटफ़ॉर्म - एक्सेस टोकन पर जाएं, टोकन के बाद कॉपी बटन पर क्लिक करें, फिर एक्सेस टोकन क्लिपबोर्ड पर कॉपी हो जाता है।

    स्कैन परिणाम

    2. पहचान

    विशिष्ट निर्देशिका पथ स्कैन करें

    root@kitploit:~
    bash libwebp-checker.sh --token Your_Token_From_Console -f /path_you_want_scan/
    

    सभी प्रक्रियाओं को स्कैन करें

    root@kitploit:~
    bash libwebp-checker.sh --token Your_Token_From_Console -p
    

    3. परिणाम देखें

    यह प्रभावित फ़ाइल नाम, प्रक्रिया आईडी और मिलान किए गए स्ट्रिंग कीवर्ड प्रिंट करेगा, जैसे WebPCopyPlane,WebPCopyPlane, आगे के विश्लेषण और घटक को अद्यतन करने में सहायता के लिए।

    ज्ञात कमजोर Java आर्टिफैक्ट

    root@kitploit:~
    ai.edgestore:engine
    app.cash.paparazzi:layoutlib-native-linux
    app.cash.paparazzi:native-linux
    cn.ellabook:flutter-saassdk
    cn.ellabook:saassdk
    cn.fly2think:SmartPanorama
    cn.fly2think:SmartPanoramaX
    cn.rongcloud.sdk:fu_beautifier
    com.aiyaapp.aiya:AyEffectSDK
    com.computinglaboratory:opencv
    com.criteo:jvips
    com.eworkcloud.starter:ework-cloud-starter-image
    com.eworkcloud:ework-cloud-starter-image
    com.facebook.fresco:webpsupport
    com.facebook.spectrum:spectrum-webp
    com.freeletics.fork.paparazzi:layoutlib-native-linux
    com.github.gotson:webp-imageio
    com.github.jenly1314.WeChatQRCode:opencv-armv64
    com.github.jenly1314.WeChatQRCode:opencv-armv7a
    com.github.jenly1314.WeChatQRCode:opencv-x86
    com.github.jenly1314.WeChatQRCode:opencv-x86_64
    com.github.usefulness:webp-imageio
    com.github.zjupure:webpdecoder
    com.innov8tif.okaycam:opencv
    com.innov8tif.okayid:opencv
    com.scanzy:ScanzyBarcodeScannerSDK
    com.waicool20.skrypton:skrypton-native-linux64
    de.marcreichelt:webp-backport
    de.sg-o.lib:opencv
    id.mob:api-client
    io.bitbucket.mobscannersdk:customdocscannerlib
    io.bitbucket.mobscannersdk:docscannerlib
    io.github.anylifezlb:slientEngine
    io.github.darkxanter:webp-imageio
    io.github.greycode:ocrlite
    io.github.humbleui:skija-linux
    io.github.humbleui:skija-linux-x64
    io.github.izuiyou:octoflutter
    io.github.jiemakel:octavo-assembly_2.12
    io.github.zumikua:webploader-desktop
    io.johnsonlee.layoutlib:native-linux
    io.tiledb:tiledb-cloud-java
    net.ifok.image:webp4j
    org.demen.android.opencv:opencv
    org.demen.android.opencv:opencv-img
    org.demen.android.opencv:opencv_world
    org.godotengine:godot
    org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
    org.jetbrains.skiko:skiko-awt-runtime-linux-x64
    org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
    org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
    org.lucee:sejda-webp
    org.openpnp:opencv
    org.pireco:kypsdk
    org.robolectric:nativeruntime-dist-compat
    org.sejda.imageio:webp-imageio
    org.sejda.webp-imageio:webp-imageio-sejda
    science.aist:aistcv
    

    संचार

    हमारे आधिकारिक WeChat खाते से संपर्क करें, और हम आपको संचार के लिए समूह में जोड़ देंगे।

    लाइसेंस

    Apache 2.0

    टूल डाउनलोड करें