Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - Prova | Kitploit
Strumenti/GitHubGitHub/songg45/cve-2023-4683-test
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - Prova

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4683-Test

Questa repo contiene un POC di facile utilizzo per CVE-2023-4683. Basta clonare questa repo con git ed estrarre webp-test oppure eseguire setup-webp-test.sh.

webp-test contiene già i file necessari (commit git 7ba44f80f3b94fc0138db159afea770ef06532a0 di https://chromium.googlesource.com/webm/libwebp/) e file appositamente modificati bad.webp e bad.webp.png situati nella cartella webp_test/examples. Contiene anche un file png non modificato.

setup-webp-test.sh installerà le dipendenze di webp, scaricherà il codice sorgente vulnerabile di webp, compilerà webp, scaricherà un injector POC per creare il file malevolo e creerà il file.

Per usarlo:
cd webp_test/examples

Test OK. Output: Saved file: test.png

./dwebp test.webp -o test.png

Test FALLISCE. Output: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

Cosa significa?

Significa che i server sono potenzialmente vulnerabili a questa CVE. Un attaccante potrebbe caricare un file appositamente modificato su un server, e questa CVE verrà eseguita se quel server elabora il file, indipendentemente dall'estensione, tramite libwebp.

Ringraziamenti speciali

Vorrei ringraziare le seguenti persone:

https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - Ha creato il file malevolo che inietta un file con i dati richiesti per testare questo POC
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Analisi dettagliata di questa CVE, oltre ad aver scritto i passaggi su come configurare il POC

Scarica lo strumento