
Script Python gerando um arquivo WebP malicioso para acionar CVE-2023-41064 para teste educacional e análise de vulnerabilidade.
comprimentos de código para desencadear esta vulnerabilidade CVE-2023-41064
Este é um script em Python que cria um arquivo WebP (um formato de imagem) vazio com uma estrutura de cabeçalho específica. O objetivo deste script é gerar um arquivo WebP que pode ser utilizado para testes ou fins educativos.
Certifique-se de ter os seguintes pré-requisitos em seu sistema:
Python 3.x instalado.
WebP instalado em seu sistema. (Este requisito é necessário para que o script seja executado corretamente).
Clone ou baixe este repositório em seu sistema.
Abra um terminal e navegue até a localização do arquivo crafteando.py.
Execute o script fornecendo um nome de arquivo WebP de saída:
python crafteando.py bad.webp
Isto gerará um arquivo WebP vazio com o nome bad.webp no diretório atual.
bw.close(): Esta linha fecha o arquivo de saída bw. Depois desta linha, o arquivo não está mais em uso e terminou de ser gravado.
subprocess.run(["hola_mundo.exe"]): Esta linha executa um programa externo chamado "hola_mundo.exe" utilizando o módulo subprocess do Python. O programa "hola_mundo.exe" será executado no sistema como um processo independente. A execução deste programa é uma ação separada e não está diretamente relacionada com a criação do arquivo WebP.
O arquivo WebP gerado estará vazio, o que significa que não conterá dados de imagem.
Certifique-se de que você tenha o software WebP instalado em seu sistema, pois é necessário para executar o script.
Este script destina-se apenas a fins educativos e de teste. Não deve ser utilizado de maneira maliciosa ou para atividades ilegais. O mau uso deste script pode ter consequências legais. O autor não assume nenhuma responsabilidade pelo seu uso indevido.