
Script Python che genera un file WebP appositamente creato per attivare CVE-2023-41064 per test didattici e analisi delle vulnerabilità.
lunghezze dei codici per innescare questa vulnerabilità CVE-2023-41064
Questo è uno script Python che crea un file WebP (un formato di immagine) vuoto con una specifica struttura di intestazione. Lo scopo di questo script è generare un file WebP che può essere utilizzato per test o scopi educativi.
Assicurati di avere i seguenti prerequisiti sul tuo sistema:
Python 3.x installato.
WebP installato sul tuo sistema. (Questo requisito è necessario affinché lo script venga eseguito correttamente).
Clona o scarica questo repository sul tuo sistema.
Apri un terminale e naviga fino alla posizione del file crafteando.py.
Esegui lo script fornendo un nome di file WebP di output:
python crafteando.py bad.webp
Questo genererà un file WebP vuoto chiamato bad.webp nella directory corrente.
bw.close(): questa riga chiude il file di output bw. Dopo questa riga, il file non è più in uso e la scrittura è terminata.
subprocess.run(["hola_mundo.exe"]): questa riga esegue un programma esterno chiamato "hola_mundo.exe" utilizzando il modulo subprocess di Python. Il programma "hola_mundo.exe" verrà eseguito sul sistema come processo indipendente. L'esecuzione di questo programma è un'azione separata e non è direttamente correlata alla creazione del file WebP.
Il file WebP generato sarà vuoto, il che significa che non conterrà dati immagine.
Assicurati di avere il software WebP installato sul tuo sistema, poiché è necessario per eseguire lo script.
Questo script è destinato esclusivamente a scopi educativi e di test. Non deve essere utilizzato in modo dannoso o per attività illegali. L'uso improprio di questo script può avere conseguenze legali. L'autore non si assume alcuna responsabilità per un uso improprio dello stesso.