Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SnipRecover-CLI — Rilevamento e ripristino delle catture PNG dello Strumento di cattura di Windows vulnerabili a CVE-2023-28303 | Kitploit
Strumenti/GitHubGitHub/m31r0n/sniprecover-cli
Analisi delle VulnerabilitàExploitInformatica ForenseRecupero DatiDigital ForensicsAnalisi di Binari
GitHubm31r0n/sniprecover-cli

SnipRecover-CLI

Rilevamento e ripristino delle catture PNG dello Strumento di cattura di Windows vulnerabili a CVE-2023-28303

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SnipRecover CLI

Rilevamento e ripristino delle acquisizioni PNG di Windows Snipping Tool vulnerabili a CVE-2023-28303

SnipRecover CLI è un'utilità da riga di comando minimalista e senza dipendenze, progettata per:

  • Rileva i file PNG modificati dalla vulnerabilità di Windows Snipping Tool (CVE‑2023‑28303).

  • Ripristina l'immagine originale recuperando i dati compressi aggiunti dopo il chunk IEND.

Per impostazione predefinita, le immagini ripristinate usano RGBA e una risoluzione di 1920×1080; se non viene specificato un percorso di output, lo strumento scrive in restored-<original_name>.png.


🧠 Contesto teorico

Secondo la specifica PNG (ISO/IEC 15948), tutti i dati dell'immagine (chunk IDAT) devono trovarsi prima del chunk finale IEND. Windows Snipping Tool aggiunge erroneamente altri dati IDAT dopo IEND, violando lo standard ed esponendo il contenuto completo dell'immagine che era stato “ritagliato”.

Struttura standard di un PNG:

  1. Firma (8 byte): 89 50 4E 47 0D 0A 1A 0A

  2. Chunk:

    • IHDR: intestazione dell'immagine (larghezza, altezza, tipo di colore, ecc.)

    • IDAT: dati dei pixel compressi

    • IEND: indicatore di fine file

Un PNG ritagliato con Snipping Tool contiene byte extra oltre IEND. SnipRecover CLI rileva questa anomalia e ricostruisce il flusso di compressione per recuperare l'immagine originale.


🚀 Installazione

Prerequisiti:

  • Python 3.10 o successivo

Passaggi:

root@kitploit:~
git clone https://github.com/m31r0n/SnipRecover-CLI.git
cd SnipRecover-CLI
chmod +x sniprecover

Non sono necessarie librerie esterne: bastano i moduli standard di Python _struct_, _zlib_ e _io_.


⚙️ Utilizzo

root@kitploit:~
# Display help
python3 sniprecover --help

# 1. Detect vulnerable PNG(s)
python3 sniprecover detect /path/to/images/

# 2. Restore a cropped capture
python3 sniprecover restore capture.png --output restored-capture.png

Nota: Se ometti --width, --height o --alpha, vengono applicati i valori predefiniti 1920×1080 e RGBA. Se ometti --output, le immagini ripristinate vengono salvate come restored-<original_name>.png.


🔧 Opzioni di ripristino


📁 Struttura del progetto

root@kitploit:~
SnipRecover-CLI/
├── sniprecover      # Main CLI executable (make sure it's executable)
└── README.md        # Documentation and theory

🔗 Riferimenti

  • CVE‑2023‑28303: vulnerabilità di Windows Snipping Tool – Microsoft Security Response Center

  • Specifica PNG (ISO/IEC 15948) – W3C


📜 Licenza

MIT © 2025 – Sviluppato da m31r0n

Scarica lo strumento
OpzioneDescrizionePredefinito
--width <int>Larghezza immagine originale1920
--height <int>Altezza immagine originale1080
--alphaIncludi canale alfa (RGBA)abilitato
--output <file>Percorso in cui salvare il PNG ripristinatorestored-<original_name>.png