Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/murphysecurity/libwebp-checker
Análise EstáticaScanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de Suprimentos
GitHubmurphysecurity/libwebp-checker

libwebp-checker

Uma ferramenta para encontrar libwebp vulnerável (CVE-2023-4863)

Ver Repositório
2112há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chinês | EN

Ferramentas de verificação de dependência libwebp CVE-2023-4863

Esta ferramenta verifica se a aplicação ou processo do seu servidor é afetado pela CVE-2023-4863, um overflow de buffer heap do libwebp (versão acima de 0.5.0).

Execute este script no seu ambiente de produção com cuidado.

Captura de Tela do Resultado

Resultado da Varredura

resultado da varredura resultado da varredura

Índice

  1. Como funciona
  2. Cenários de Uso
  3. Começando
  4. Comunicação
  5. Licença

Como funciona

  1. A vulnerabilidade CVE-2023-4863 afeta as versões 0.5.0 a 1.3.1 do libwebp. Ela identifica o libwebp afetado analisando os arquivos abertos dos processos e os arquivos da aplicação alvo.
  2. A partir da versão 0.5.0 do libwebp, novas funções de exportação, WebPCopyPlane e WebPCopyPixels, foram introduzidas. A função vulnerável é VP8LBuildHuffmanTable. Portanto, é possível identificar versões do libwebp com vulnerabilidades ao buscar esses nomes de funções nos arquivos.
  3. Na versão de segurança 1.3.2, a função VP8LHuffmanTablesAllocate foi adicionada. Se o arquivo alvo não foi removido, esta função também pode servir como base para identificação da versão.

Cenários de Uso

Em ambientes locais ou servidores, o objetivo é inspecionar caminhos específicos, arquivos binários de todos os processos em execução, pacotes jar e pacotes rpm para determinar se existe dependência do componente vulnerável do libwebp.

Começando

1. Obtenha o Token de Acesso

Analisamos componentes do Repositório Central Maven para obter hashes dos componentes afetados, e mantemos esses dados continuamente atualizados. Você pode usar esses dados para correspondência após se autenticar com um token de acesso do MurphySec.com, o que ajuda a economizar tempo de análise.

Vá para Plataforma MurphySec - Token de Acesso, clique no botão de cópia após o Token, e então o token de acesso é copiado para a área de transferência.

resultado da varredura

2. Detecção

Verificar Caminho de Diretório Específico

root@kitploit:~
bash libwebp-checker.sh --token Your_Token_From_Console -f /caminho_que_deseja_verificar/

Verificar Todos os Processos

root@kitploit:~
bash libwebp-checker.sh --token Your_Token_From_Console -p

3. Visualizar Resultado

Ele exibirá os nomes de arquivos afetados, IDs de processo e palavras-chave correspondentes, como WebPCopyPlane,WebPCopyPlane. Para ajudar na análise adicional e na atualização do componente.

Artefatos Java Vulneráveis Conhecidos

root@kitploit:~
ai.edgestore:engine
app.cash.paparazzi:layoutlib-native-linux
app.cash.paparazzi:native-linux
cn.ellabook:flutter-saassdk
cn.ellabook:saassdk
cn.fly2think:SmartPanorama
cn.fly2think:SmartPanoramaX
cn.rongcloud.sdk:fu_beautifier
com.aiyaapp.aiya:AyEffectSDK
com.computinglaboratory:opencv
com.criteo:jvips
com.eworkcloud.starter:ework-cloud-starter-image
com.eworkcloud:ework-cloud-starter-image
com.facebook.fresco:webpsupport
com.facebook.spectrum:spectrum-webp
com.freeletics.fork.paparazzi:layoutlib-native-linux
com.github.gotson:webp-imageio
com.github.jenly1314.WeChatQRCode:opencv-armv64
com.github.jenly1314.WeChatQRCode:opencv-armv7a
com.github.jenly1314.WeChatQRCode:opencv-x86
com.github.jenly1314.WeChatQRCode:opencv-x86_64
com.github.usefulness:webp-imageio
com.github.zjupure:webpdecoder
com.innov8tif.okaycam:opencv
com.innov8tif.okayid:opencv
com.scanzy:ScanzyBarcodeScannerSDK
com.waicool20.skrypton:skrypton-native-linux64
de.marcreichelt:webp-backport
de.sg-o.lib:opencv
id.mob:api-client
io.bitbucket.mobscannersdk:customdocscannerlib
io.bitbucket.mobscannersdk:docscannerlib
io.github.anylifezlb:slientEngine
io.github.darkxanter:webp-imageio
io.github.greycode:ocrlite
io.github.humbleui:skija-linux
io.github.humbleui:skija-linux-x64
io.github.izuiyou:octoflutter
io.github.jiemakel:octavo-assembly_2.12
io.github.zumikua:webploader-desktop
io.johnsonlee.layoutlib:native-linux
io.tiledb:tiledb-cloud-java
net.ifok.image:webp4j
org.demen.android.opencv:opencv
org.demen.android.opencv:opencv-img
org.demen.android.opencv:opencv_world
org.godotengine:godot
org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
org.jetbrains.skiko:skiko-awt-runtime-linux-x64
org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
org.lucee:sejda-webp
org.openpnp:opencv
org.pireco:kypsdk
org.robolectric:nativeruntime-dist-compat
org.sejda.imageio:webp-imageio
org.sejda.webp-imageio:webp-imageio-sejda
science.aist:aistcv

Comunicação

Entre em contato com nossa conta oficial do WeChat e nós o adicionaremos ao grupo para comunicação.

Licença

Apache 2.0

Baixar ferramenta