
CVE-2023-4683 - Teste
Este repositório contém um POC fácil de usar para CVE-2023-4683. Basta fazer git clone deste repositório e extrair webp-test ou executar setup-webp-test.sh.
webp-test já contém os arquivos necessários (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 de https://chromium.googlesource.com/webm/libwebp/), e arquivos specially crafted bad.webp e bad.webp.png localizados na pasta webp_test/examples. Ele também possui um arquivo png não modificado.
O setup-webp-test.sh irá instalar as dependências do webp, baixar o código fonte vulnerável do webp, compilar o webp, baixar um injetor POC para criar o arquivo malicioso e criar o arquivo.
Para usar:
cd webp_test/examples
./dwebp test.webp -o test.png
./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png
Isso significa que os servidores estão potencialmente vulneráveis a este CVE. Um atacante poderia fazer upload de um arquivo especialmente criado para um servidor, e este CVE será executado se o servidor processar o arquivo, independentemente da extensão do arquivo, através do libwebp.
Gostaria de agradecer às seguintes pessoas:
- - Criou o arquivo modificado que injeta um arquivo com os dados necessários para testar este POC Ben Hawkes - - Análise detalhada deste CVE, além de escrever etapas sobre como configurar o POC