Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2023-4863-analysis — CVE-2023-4863(libwebp 힙 버퍼 오버플로)에 대한 교육적 분석, 블루 팀 탐지 도구, 정적 WebP 스캐너, 방어적 Java 검증기, Valgrind 메모리 분석이 포함된 격리된 Docker 랩. | Kitploit
도구/GitHubGitHub/shcesama/cve-2023-4863-analysis
Defensive ToolsStatic AnalysisDynamic Analysis (Sandboxing)Memory ForensicsVulnerability AnalysisBinary AnalysisLearning & EducationLabs & Practice
GitHubshcesama/cve-2023-4863-analysis

cve-2023-4863-analysis

CVE-2023-4863(libwebp 힙 버퍼 오버플로)에 대한 교육적 분석, 블루 팀 탐지 도구, 정적 WebP 스캐너, 방어적 Java 검증기, Valgrind 메모리 분석이 포함된 격리된 Docker 랩.

저장소 보기
2163개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
İstinye Üniversitesi

CVE-2023-4863 (libwebp) 교육 및 방어 분석 프로젝트

GitHub Dil Durum Ders


Python Java Docker HTML5 CSS3 Valgrind License: MIT


지도교수 정보

이름GitHub이메일LinkedIn웹사이트
Keyvan Arasteh@keyvanarasteh[email protected]keyvanarastehqline.tech

학생 정보

이름학번
Batuhan Seydi Çelik2520****1006

교과목 정보

과목명과목 코드학점선수 과목학기
침투 테스트 및 취약점 분석BGT0063 ECTS네트워크 기초, Linux CLI2025-2026 봄 학기

📌 프로젝트 소개 (CVE-2023-4863)

본 프로젝트는 CVE-2023-4863 (libwebp Heap Buffer Overflow) 취약점을 교육 목적으로 분석하고, 방어(Blue Team) 측면에서 이러한 이상 징후를 시스템 내에서 어떻게 탐지할 수 있는지 실습을 통해 보여주기 위해 준비되었습니다.

취약점 세부 정보

  • CVE ID: CVE-2023-4863
  • 대상 구성 요소: libwebp (WebP 이미지 포맷을 처리하는 라이브러리)
  • 취약점 유형: Heap Buffer Overflow (힙 메모리 오버플로우)
  • 심각도 수준: 심각 (CVSS 10.0)

취약점 영향 범위

이 취약점은 웹 세계의 많은 생태계에 직접적인 영향을 미쳤습니다:

  • Google Chrome, Microsoft Edge, Brave, Opera 등 Chromium 기반 웹 브라우저
  • 1Password, Signal, Discord, Skype 등 Electron/Chromium 인프라를 사용하는 데스크톱 애플리케이션
  • Libwebp를 사용하는 모바일 애플리케이션 및 운영체제 그래픽 구성 요소

공격 방식

  1. 공격자는 특수하게 제작된 악성 비대칭 Huffman 테이블을 포함하는 WebP (VP8L 무손실 형식) 파일을 생성합니다.
  2. 대상 시스템이 이미지를 처리하려고 할 때, ReadHuffmanCodes 함수는 메모리에 테이블에 필요한 공간보다 적게 할당합니다.
  3. 테이블 구축 과정 (BuildHuffmanTable)에서 할당된 메모리 영역을 초과하여 쓰기(Out-Of-Bounds Write)가 발생합니다.
  4. 메모리 오버플로우 결과, 공격자는 힙 영역의 인접 제어 구조를 덮어쓰기(overwrite)하여 원격 코드 실행(RCE) 권한을 얻을 수 있습니다.

방어 및 테스트 구성 요소 (Blue Team 중심)

보안 원칙에 따라 시스템에는 실제 무장된 Red Team 코드(익스플로잇)가 포함되지 않습니다. 취약점은 구조적(structural)으로 테스트됩니다.

  • src/blue_team/webp_scanner.py: WebP 청크 구조를 정적으로 검사하여 비정상적인 크기를 탐지합니다.
  • src/blue_team/WebpValidator.java: 파일 업로드 시나리오를 모방하여 크기 위조를 fail-fast 방식으로 차단하고, 손상된 파일에서도 충돌 없이 작동하는 Java 방어적 코드 예제입니다.
  • src/red_team/poc.py: 실제 페이로드를 포함하지 않지만, Blue Team 분석 도구가 활성화되는지 테스트하기 위해 의도적으로 60MB의 가짜 청크 크기를 보고하는 교육용 테스트 생성기입니다.
  • Docker 및 Valgrind: 취약한 libwebp-1.3.1로 구성된 완전히 격리된 실험실입니다. 메모리 오류(Invalid Write) 분석을 위해 analyze_memory.sh 스크립트를 통한 Valgrind 동적 분석을 제공합니다.

웹 대시보드

보안 발견 사항은 생성된 JSON 로거 인프라를 통해 기록되며, src/public 디렉토리 아래에 위치한 Blue Team Dashboard (HTML/JS/CSS)를 통해 비동기식으로 실시간 시각화됩니다.

인터페이스 데모

인터페이스 비디오

도구 다운로드