
comprimentos de código para desencadear esta vulnerabilidade
comprimentos de código para desencadear esta vulnerabilidade CVE-2023-41064
Este é um script Python que cria um arquivo WebP (um formato de imagem) vazio com uma estrutura de cabeçalho específica. O propósito deste script é gerar um arquivo WebP que pode ser utilizado para testes ou fins educativos.
Certifique-se de ter os seguintes pré-requisitos em seu sistema:
Python 3.x instalado.
WebP instalado em seu sistema. (Este requisito é necessário para que o script seja executado corretamente).
Clone ou baixe este repositório em seu sistema.
Abra um terminal e navegue até a localização do arquivo crafteando.py.
Execute o script fornecendo um nome de arquivo WebP de saída:
python crafteando.py bad.webp
Isso gerará um arquivo WebP vazio com o nome bad.webp no diretório atual.
bw.close(): Esta linha fecha o arquivo de saída bw. Após esta linha, o arquivo não está mais em uso e a escrita foi concluída.
subprocess.run(["hola_mundo.exe"]): Esta linha executa um programa externo chamado "hola_mundo.exe" utilizando o módulo subprocess do Python. O programa "hola_mundo.exe" será executado no sistema como um processo independente. A execução deste programa é uma ação separada e não está diretamente relacionada com a criação do arquivo WebP.
O arquivo WebP gerado estará vazio, o que significa que não conterá dados de imagem.
Certifique-se de ter o software WebP instalado em seu sistema, pois é necessário para executar o script.
Este script destina-se apenas a fins educativos e de teste. Não deve ser utilizado de forma maliciosa ou para atividades ilegais. O mau uso deste script pode ter consequências legais. O autor não assume nenhuma responsabilidade pelo seu uso indevido.