Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - Teste | Kitploit
Ferramentas/GitHubGitHub/songg45/cve-2023-4683-test
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - Teste

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4683-Test

Este repositório contém um POC fácil de usar para CVE-2023-4683. Basta fazer git clone deste repositório e extrair webp-test ou executar setup-webp-test.sh.

webp-test já contém os arquivos necessários (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 de https://chromium.googlesource.com/webm/libwebp/), e arquivos specially crafted bad.webp e bad.webp.png localizados na pasta webp_test/examples. Ele também possui um arquivo png não modificado.

O setup-webp-test.sh irá instalar as dependências do webp, baixar o código fonte vulnerável do webp, compilar o webp, baixar um injetor POC para criar o arquivo malicioso e criar o arquivo.

Para usar:
cd webp_test/examples

Testes OK. Saída: Arquivo salvo: test.png

./dwebp test.webp -o test.png

Teste FALHA. Saída: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow on address...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

O que isso significa?

Isso significa que os servidores estão potencialmente vulneráveis a este CVE. Um atacante poderia fazer upload de um arquivo especialmente criado para um servidor, e este CVE será executado se o servidor processar o arquivo, independentemente da extensão do arquivo, através do libwebp.

Agradecimentos especiais

Gostaria de agradecer às seguintes pessoas:

- - Criou o arquivo modificado que injeta um arquivo com os dados necessários para testar este POC Ben Hawkes - - Análise detalhada deste CVE, além de escrever etapas sobre como configurar o POC

Baixar ferramenta
https://github.com/mistymntncop
https://github.com/mistymntncop/CVE-2023-4863

https://blog.isosceles.com/the-webp-0day/