Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SnipRecover-CLI — Detecção e restauração de capturas PNG da Ferramenta de Captura do Windows vulneráveis a CVE-2023-28303 | Kitploit
Ferramentas/GitHubGitHub/m31r0n/sniprecover-cli
Análise de VulnerabilidadesExploraçãoAnálise ForenseRecuperação de DadosForensia DigitalAnálise de Binários
GitHubm31r0n/sniprecover-cli

SnipRecover-CLI

Detecção e restauração de capturas PNG da Ferramenta de Captura do Windows vulneráveis a CVE-2023-28303

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SnipRecover CLI

Detecção e restauração de capturas PNG da Ferramenta de Captura do Windows vulneráveis ao CVE-2023-28303

SnipRecover CLI é um utilitário de linha de comando mínimo, sem dependências, projetado para:

  • Detectar arquivos PNG modificados pela vulnerabilidade da Ferramenta de Captura do Windows (CVE‑2023‑28303).
  • Restaurar a imagem original recuperando os dados comprimidos anexados após o chunk IEND.

Por padrão, as imagens restauradas usam RGBA e resolução de 1920×1080, e se nenhum caminho de saída for especificado, a ferramenta escreve em restored-<original_name>.png.


🧠 Contexto Teórico

De acordo com a especificação PNG (ISO/IEC 15948), todos os dados de imagem (chunks IDAT) devem aparecer antes do chunk final IEND. A Ferramenta de Captura do Windows anexa erroneamente dados IDAT adicionais após o IEND, violando o padrão e expondo o conteúdo completo da imagem que foi “cortada”.

Estrutura PNG padrão:

  1. Signature (8 bytes): 89 50 4E 47 0D 0A 1A 0A
  2. Chunks:
    • IHDR: cabeçalho da imagem (largura, altura, tipo de cor, etc.)
    • IDAT: dados de pixels comprimidos
    • IEND: marcador de fim de arquivo

Um PNG cortado pela Ferramenta de Captura contém bytes extras além do IEND. O SnipRecover CLI detecta essa anomalia e reconstrói o fluxo de compressão para recuperar a imagem original.


🚀 Instalação

Pré-requisitos:

  • Python 3.10 ou mais recente

Passos:

root@kitploit:~
git clone https://github.com/m31r0n/SnipRecover-CLI.git
cd SnipRecover-CLI
chmod +x sniprecover

Nenhuma biblioteca externa é necessária — apenas os módulos padrão do Python _struct_, _zlib_, e _io_.


⚙️ Uso

root@kitploit:~
# Exibir ajuda
python3 sniprecover --help

# 1. Detectar PNG(s) vulneráveis
python3 sniprecover detect /caminho/para/imagens/

# 2. Restaurar uma captura cortada
python3 sniprecover restore capture.png --output restored-capture.png

Nota: Se você omitir --width, --height ou --alpha, os padrões de 1920×1080 e RGBA são aplicados. Se você omitir --output, as imagens restauradas são salvas como restored-<original_name>.png.


🔧 Opções de Restauração


📁 Estrutura do Projeto

root@kitploit:~
SnipRecover-CLI/
├── sniprecover      # Executável principal da CLI (certifique-se de que seja executável)
└── README.md        # Documentação e teoria

🔗 Referências

  • CVE‑2023‑28303: Vulnerabilidade da Ferramenta de Captura do Windows – Microsoft Security Response Center
  • Especificação PNG (ISO/IEC 15948) – W3C

📜 Licença

MIT © 2025 – Desenvolvido por m31r0n

Baixar ferramenta
OpçãoDescriçãoPadrão
--width <int>Largura original da imagem1920
--height <int>Altura original da imagem1080
--alphaIncluir canal alfa (RGBA)ativado
--output <file>Caminho para salvar o PNG restauradorestored-<original_name>.png