Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2013-3664_BMP — Доказательство концепции эксплуатации CVE-2013-3664: переполнение кучи при разборе текстур BMP RLE4 в SketchUp, позволяющее выполнить произвольный код через вредоносные файлы .skp. | Kitploit
Инструменты/GitHubGitHub/defrancescojp/cve-2013-3664_bmp
Анализ уязвимостейЭксплуатацияОбратная инженерияФаззингЭксплуатация Бинарных Файлов
GitHubdefrancescojp/cve-2013-3664_bmp

CVE-2013-3664_BMP

Доказательство концепции эксплуатации CVE-2013-3664: переполнение кучи при разборе текстур BMP RLE4 в SketchUp, позволяющее выполнить произвольный код через вредоносные файлы .skp.

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Переполнение кучи в Sketchup BMP Material RLE4 - CVE-2013-3664

SketchUp не проверяет входные данные при разборе встроенной текстуры, сжатой в формате BMP RLE4. Доказана возможность выполнения произвольного кода после того, как вредоносная текстура, миниатюра или фоновое изображение вызывают переполнение кучи. Проблема также может быть вызвана, когда Windows Explorer считывает встроенную миниатюру в файле .skp.

Сводка

  • Название: Sketchup BMP Material RLE4: переполнение кучи
  • CVE ID: CVE-2013-3664
  • Постоянная ссылка: http://www.binamuse.com/advisories/BINA-20130521B.txt
  • Опубликовано: 2013-05-23
  • Класс: Ошибка граничных условий (переполнение буфера)
Скачать инструмент