
CVE-2023-4683 - Prova
Questa repo contiene un POC di facile utilizzo per CVE-2023-4683. Basta clonare questa repo con git ed estrarre webp-test oppure eseguire setup-webp-test.sh.
webp-test contiene già i file necessari (commit git 7ba44f80f3b94fc0138db159afea770ef06532a0 di https://chromium.googlesource.com/webm/libwebp/) e file appositamente modificati bad.webp e bad.webp.png situati nella cartella webp_test/examples. Contiene anche un file png non modificato.
setup-webp-test.sh installerà le dipendenze di webp, scaricherà il codice sorgente vulnerabile di webp, compilerà webp, scaricherà un injector POC per creare il file malevolo e creerà il file.
Per usarlo:
cd webp_test/examples
./dwebp test.webp -o test.png
./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png
Significa che i server sono potenzialmente vulnerabili a questa CVE. Un attaccante potrebbe caricare un file appositamente modificato su un server, e questa CVE verrà eseguita se quel server elabora il file, indipendentemente dall'estensione, tramite libwebp.
Vorrei ringraziare le seguenti persone:
https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - Ha creato il file malevolo che inietta un file con i dati richiesti per testare questo POC
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Analisi dettagliata di questa CVE, oltre ad aver scritto i passaggi su come configurare il POC