Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
libwebp-checker — Инструмент для поиска уязвимой libwebp(CVE-2023-4863) | Kitploit
Инструменты/GitHubGitHub/murphysecurity/libwebp-checker
Статический анализСканеры уязвимостейАнализ уязвимостейАнализ КодаБезопасность Цепочки Поставок
GitHubmurphysecurity/libwebp-checker

libwebp-checker

Инструмент для поиска уязвимой libwebp(CVE-2023-4863)

Репозиторий
211252 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

中文 | EN

Инструменты проверки зависимостей libwebp CVE-2023-4863

Этот инструмент проверяет, затронуты ли приложение или процесс вашего сервера уязвимостью CVE-2023-4863 в libwebp (переполнение буфера в куче, версии выше 0.5.0).

Запускайте этот скрипт в производственной среде с осторожностью.

Снимок экрана результата

Результат сканирования

результат сканирования результат сканирования

Оглавление

  1. Как это работает
  2. Сценарии использования
  3. Начало работы
  4. Связь
  5. Лицензия

Как это работает

  1. Уязвимость CVE-2023-4863 затрагивает версии libwebp с 0.5.0 по 1.3.1. Инструмент определяет уязвимую версию libwebp, анализируя открытые файлы процессов и файлы целевого приложения.
  • Начиная с версии libwebp 0.5.0, были добавлены новые экспортируемые функции WebPCopyPlane и WebPCopyPixels. Уязвимой функцией является VP8LBuildHuffmanTable. Таким образом, можно определить уязвимые версии libwebp, сопоставляя эти имена функций в файлах.
  • В безопасной версии 1.3.2 была добавлена функция VP8LHuffmanTablesAllocate. Если целевой файл не был очищен (strip), эта функция также может служить основой для определения версии.
  • Сценарии использования

    В локальных или серверных средах инструмент проверяет указанные пути, двоичные файлы всех запущенных процессов, jar-пакеты и rpm-пакеты, чтобы определить, присутствует ли зависимость от уязвимого компонента libwebp.

    Начало работы

    1. Получите токен доступа

    Мы анализируем компоненты из центрального репозитория Maven, чтобы получить хэши затронутых компонентов, и постоянно обновляем эти данные. Вы можете использовать эти данные для сопоставления после аутентификации с помощью токена доступа с MurphySec.com, что экономит время анализа.

    Перейдите на платформу MurphySec – Access Token, нажмите кнопку копирования рядом с токеном, после чего токен доступа будет скопирован в буфер обмена.

    результат сканирования

    2. Обнаружение

    Сканирование конкретного пути к каталогу

    root@kitploit:~
    bash libwebp-checker.sh --token Your_Token_From_Console -f /path_you_want_scan/
    

    Сканирование всех процессов

    root@kitploit:~
    bash libwebp-checker.sh --token Your_Token_From_Console -p
    

    3. Просмотр результата

    Он выведет затронутые имена файлов, идентификаторы процессов и совпавшие строковые ключевые слова, такие как WebPCopyPlane, WebPCopyPlane. Это поможет в дальнейшем анализе и обновлении компонента.

    Известные уязвимые Java-артефакты

    root@kitploit:~
    ai.edgestore:engine
    app.cash.paparazzi:layoutlib-native-linux
    app.cash.paparazzi:native-linux
    cn.ellabook:flutter-saassdk
    cn.ellabook:saassdk
    cn.fly2think:SmartPanorama
    cn.fly2think:SmartPanoramaX
    cn.rongcloud.sdk:fu_beautifier
    com.aiyaapp.aiya:AyEffectSDK
    com.computinglaboratory:opencv
    com.criteo:jvips
    com.eworkcloud.starter:ework-cloud-starter-image
    com.eworkcloud:ework-cloud-starter-image
    com.facebook.fresco:webpsupport
    com.facebook.spectrum:spectrum-webp
    com.freeletics.fork.paparazzi:layoutlib-native-linux
    com.github.gotson:webp-imageio
    com.github.jenly1314.WeChatQRCode:opencv-armv64
    com.github.jenly1314.WeChatQRCode:opencv-armv7a
    com.github.jenly1314.WeChatQRCode:opencv-x86
    com.github.jenly1314.WeChatQRCode:opencv-x86_64
    com.github.usefulness:webp-imageio
    com.github.zjupure:webpdecoder
    com.innov8tif.okaycam:opencv
    com.innov8tif.okayid:opencv
    com.scanzy:ScanzyBarcodeScannerSDK
    com.waicool20.skrypton:skrypton-native-linux64
    de.marcreichelt:webp-backport
    de.sg-o.lib:opencv
    id.mob:api-client
    io.bitbucket.mobscannersdk:customdocscannerlib
    io.bitbucket.mobscannersdk:docscannerlib
    io.github.anylifezlb:slientEngine
    io.github.darkxanter:webp-imageio
    io.github.greycode:ocrlite
    io.github.humbleui:skija-linux
    io.github.humbleui:skija-linux-x64
    io.github.izuiyou:octoflutter
    io.github.jiemakel:octavo-assembly_2.12
    io.github.zumikua:webploader-desktop
    io.johnsonlee.layoutlib:native-linux
    io.tiledb:tiledb-cloud-java
    net.ifok.image:webp4j
    org.demen.android.opencv:opencv
    org.demen.android.opencv:opencv-img
    org.demen.android.opencv:opencv_world
    org.godotengine:godot
    org.jetbrains.skiko:skiko-awt-runtime-linux-arm64
    org.jetbrains.skiko:skiko-awt-runtime-linux-x64
    org.jetbrains.skiko:skiko-jvm-runtime-linux-arm64
    org.jetbrains.skiko:skiko-jvm-runtime-linux-x64
    org.lucee:sejda-webp
    org.openpnp:opencv
    org.pireco:kypsdk
    org.robolectric:nativeruntime-dist-compat
    org.sejda.imageio:webp-imageio
    org.sejda.webp-imageio:webp-imageio-sejda
    science.aist:aistcv
    

    Связь

    Свяжитесь с нашим официальным аккаунтом WeChat, и мы добавим вас в группу для общения.

    Лицензия

    Apache 2.0

    Скачать инструмент