Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libwebp-checker — असुरक्षित libwebp(CVE-2023-4863) खोजने के लिए एक उपकरण | Kitploit
उपकरण/GitHubGitHub/murphysecurity/libwebp-checker
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubmurphysecurity/libwebp-checker

libwebp-checker

असुरक्षित libwebp(CVE-2023-4863) खोजने के लिए एक उपकरण

रिपॉजिटरी देखें
21122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

中文 | EN

CVE-2023-4863 libwebp निर्भरता जांच उपकरण

यह उपकरण जांचता है कि आपके सर्वर का एप्लिकेशन या प्रक्रिया CVE-2023-4863 libwebp Heap buffer overflow (संस्करण 0.5.0 से ऊपर) से प्रभावित है या नहीं।

इस स्क्रिप्ट को अपने प्रोडक्शन वातावरण में सावधानीपूर्वक चलाएं।

परिणाम स्क्रीनशॉट

स्कैन परिणाम

स्कैन परिणाम स्कैन परिणाम

विषय-सूची

  1. यह कैसे काम करता है
  2. कार्य परिदृश्य
  3. प्रारंभ करना
  4. संचार
  5. लाइसेंस

यह कैसे काम करता है

  1. CVE-2023-4863 भेद्यता libwebp संस्करण 0.5.0 से 1.3.1 को प्रभावित करती है। यह प्रक्रियाओं द्वारा खोली गई फ़ाइलों और लक्षित एप्लिकेशन फ़ाइलों का विश्लेषण करके प्रभावित libwebp की पहचान करता है।
  2. libwebp संस्करण 0.5.0 से शुरू होकर, नए निर्यात फ़ंक्शन, WebPCopyPlane और WebPCopyPixels पेश किए गए थे। कमजोर फ़ंक्शन VP8LBuildHuffmanTable है। इसलिए, फ़ाइलों में इन फ़ंक्शन नामों का मिलान करके भेद्यता वाले libwebp संस्करणों की पहचान की जा सकती है।
  3. सुरक्षा संस्करण 1.3.2 में, VP8LHuffmanTablesAllocate फ़ंक्शन जोड़ा गया था। यदि लक्षित फ़ाइल stripped नहीं हुई है, तो यह फ़ंक्शन भी संस्करण पहचान के आधार के रूप में काम कर सकता है।

कार्य परिदृश्य

स्थानीय या सर्वर वातावरण में, इसका उद्देश्य विशिष्ट पथों, सभी चल रही प्रक्रियाओं की बाइनरी फ़ाइलों, jar पैकेजों और rpm पैकेजों का निरीक्षण करना है ताकि यह निर्धारित किया जा सके कि libwebp के कमजोर घटक पर कोई निर्भरता है या नहीं।

प्रारंभ करना

1. एक्सेस टोकन प्राप्त करें

हम प्रभावित घटकों के हैश प्राप्त करने के लिए Maven Central Repository से घटकों का विश्लेषण करते हैं, और हम इस डेटा को लगातार अद्यतन रखते हैं। MurphySec.com से एक्सेस टोकन के साथ प्रमाणीकरण के बाद आप इस डेटा का उपयोग मिलान के लिए कर सकते हैं, जो विश्लेषण समय बचाने में मदद करता है।

MurphySec प्लेटफ़ॉर्म - एक्सेस टोकन पर जाएं, टोकन के बाद कॉपी बटन पर क्लिक करें, फिर एक्सेस टोकन क्लिपबोर्ड पर कॉपी हो जाता है।

स्कैन परिणाम

2. पहचान

विशिष्ट निर्देशिका पथ स्कैन करें

root@kitploit:~
bash libwebp-checker.sh --token Your_Token_From_Console -f /path_you_want_scan/

सभी प्रक्रियाओं को स्कैन करें

root@kitploit:~
bash libwebp-checker.sh --token Your_Token_From_Console -p

3. परिणाम देखें

यह प्रभावित फ़ाइल नाम, प्रक्रिया आईडी और मिलान किए गए स्ट्रिंग कीवर्ड प्रिंट करेगा, जैसे WebPCopyPlane,WebPCopyPlane, आगे के विश्लेषण और घटक को अद्यतन करने में सहायता के लिए।

ज्ञात कमजोर Java आर्टिफैक्ट

root@kitploit:~
ai.edgestore:engine
app.cash.paparazzi:layoutlib-native-linux
app.cash.paparazzi:native-linux
cn.ellabook:flutter-saassdk
cn.ellabook:saassdk
cn.fly2think:SmartPanorama
cn.fly2think:SmartPanoramaX
cn.rongcloud.sdk:fu_beautifier
com.aiyaapp.aiya:AyEffectSDK
com.computinglaboratory:opencv
com.criteo:jvips
com.eworkcloud.starter:ework-cloud-starter-image
com.eworkcloud:ework-cloud-starter-image
com.facebook.fresco:webpsupport
com.facebook.spectrum:spectrum-webp
com.freeletics.fork.paparazzi:layoutlib-native-linux
com.github.gotson:webp-imageio
com.github.jenly1314.WeChatQRCode:opencv-armv64
com.github.jenly1314.WeChatQRCode:opencv-armv7a
com.github.jenly1314.WeChatQRCode:opencv-x86
com.github.jenly1314.WeChatQRCode:opencv-x86_64
com.github.usefulness:webp-imageio
com.github.zjupure:webpdecoder
com.innov8tif.okaycam:opencv
com.innov8tif.okayid:opencv
com.scanzy:ScanzyBarcodeScannerSDK
com.waicool20.skrypton:skrypton-native-linux64
de.marcreichelt:webp-backport
de.sg-o.lib:opencv
id.mob:api-client
io.bitbucket.mobscannersdk:customdocscannerlib
io.bitbucket.mobscannersdk:docscannerlib
io.github.anylifezlb:slientEngine
io.github.darkxanter:webp-imageio
io.github.greycode:ocrlite
io.github.humbleui:skija-linux
io.github.humbleui:skija-linux-x64
io.github.izuiyou:octoflutter
io.github.jiemakel:octavo-assembly_2.12
io.github.zumikua:webploader-desktop
io.johnsonlee.layoutlib:native-linux
io.tiledb:tiledb-cloud-java
net.ifok.image:webp4j
org.demen.android.opencv:opencv
org.demen.android.opencv:opencv-img
org.demen.android.opencv:opencv_world
org.godotengine:godot
org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
org.jetbrains.skiko:skiko-awt-runtime-linux-x64
org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
org.lucee:sejda-webp
org.openpnp:opencv
org.pireco:kypsdk
org.robolectric:nativeruntime-dist-compat
org.sejda.imageio:webp-imageio
org.sejda.webp-imageio:webp-imageio-sejda
science.aist:aistcv

संचार

हमारे आधिकारिक WeChat खाते से संपर्क करें, और हम आपको संचार के लिए समूह में जोड़ देंगे।

लाइसेंस

Apache 2.0

टूल डाउनलोड करें