Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - テスト | Kitploit
ツール/GitHubGitHub/songg45/cve-2023-4683-test
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - テスト

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4683-Test

このリポジトリには、CVE-2023-4683 向けの簡単に使える POC が含まれています。このリポジトリを git clone し、webp-test を展開するか、setup-webp-test.sh を実行してください。

webp-test には必要なファイル(https://chromium.googlesource.com/webm/libwebp/ の git commit 7ba44f80f3b94fc0138db159afea770ef06532a0)がすでに含まれており、webp_test/examples フォルダには特別に細工された bad.webp と bad.webp.png ファイルがあります。また、細工されていない png ファイルも含まれています。

setup-webp-test.sh は、webp の依存関係をインストールし、脆弱性のある webp ソースコードをダウンロードして webp をコンパイルし、悪意のあるファイルを作成する POC インジェクターをダウンロードして、そのファイルを作成します。

使用手順:
cd webp_test/examples

テスト成功。出力: Saved file: test.png

./dwebp test.webp -o test.png

テスト失敗。出力: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

これは何を意味するのか?

これは、サーバーがこの CVE に対して潜在的に脆弱であることを意味します。攻撃者は特別に細工されたファイルをサーバーにアップロードでき、そのサーバーが libwebp を通じてファイルを処理する場合、ファイル拡張子に関係なく、この CVE が実行されます。

謝辞

以下の方々に感謝いたします:

https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - この POC をテストするために必要なデータを注入するクラフトファイルを作成
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - この CVE の詳細な分析と、POC のセットアップ手順の記載

ツールをダウンロード