Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-4863-analysis — Образовательный анализ CVE-2023-4863 (переполнение кучи в libwebp) с инструментами обнаружения для Blue Team, статическим сканером WebP, защитным валидатором на Java и изолированной Docker-лабораторией с анализом памяти через Valgrind. | Kitploit
Инструменты/GitHubGitHub/shcesama/cve-2023-4863-analysis
Оборонительные ИнструментыСтатический анализДинамический анализ (песочница)Криминалистика памятиАнализ уязвимостейАнализ Бинарных ФайловОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
shcesama/cve-2023-4863-analysis

cve-2023-4863-analysis

Образовательный анализ CVE-2023-4863 (переполнение кучи в libwebp) с инструментами обнаружения для Blue Team, статическим сканером WebP, защитным валидатором на Java и изолированной Docker-лабораторией с анализом памяти через Valgrind.

Репозиторий
243 месяцев назадЕщё не проверено
Поделиться
Университет Истинье

CVE-2023-4863 (libwebp): учебный проект анализа и защиты

GitHub Dil Durum Ders


Python Java Docker HTML5 CSS3

Valgrind
License: MIT

Информация о консультанте

Имя ФамилияGitHubЭл. почтаLinkedInВеб-сайт
Keyvan Arasteh@keyvanarasteh[email protected]keyvanarastehqline.tech

Информация о студенте

Имя ФамилияНомер студента
Batuhan Seydi Çelik2520****1006

Информация о курсе

Название курсаКод курсаКредитыПредварительные требованияСеместр
Тестирование на проникновение и анализ уязвимостейBGT0063 ECTSОсновы сетей, Linux CLIВесна 2025-2026

📌 О проекте (CVE-2023-4863)

Этот проект подготовлен в учебных целях для анализа уязвимости CVE-2023-4863 (libwebp Heap Buffer Overflow) и практической демонстрации того, как на стороне защиты (Blue Team) можно обнаруживать подобные аномалии в системах.

Детали уязвимости

  • CVE ID: CVE-2023-4863
  • Целевой компонент: libwebp (библиотека обработки формата изображений WebP)
  • Тип уязвимости: Heap Buffer Overflow (переполнение буфера в куче)
  • Уровень критичности: Критический (CVSS 10.0)

Область воздействия уязвимости

Эта уязвимость напрямую затронула многие экосистемы веб-мира:

  • Веб-браузеры на базе Chromium: Google Chrome, Microsoft Edge, Brave, Opera
  • Десктопные приложения на базе Electron / Chromium: 1Password, Signal, Discord, Skype
  • Мобильные приложения и графические компоненты операционных систем, использующие libwebp

Как происходит атака?

  1. Злоумышленник создаёт специально подготовленный WebP-файл (формат VP8L без потерь), содержащий вредоносную асимметричную таблицу Хаффмана.
  2. Когда целевая система пытается обработать изображение, функция ReadHuffmanCodes выделяет в памяти меньше места, чем требуется для таблицы.
  3. При построении таблицы (BuildHuffmanTable) происходит запись за пределы выделенной области памяти (Out-Of-Bounds Write).
  4. В результате переполнения памяти злоумышленник может перезаписать соседние управляющие структуры в куче и получить возможность удалённого выполнения кода (RCE).

Компоненты защиты и тестирования (ориентировано на Blue Team)

В соответствии с принципами безопасности в системе не размещается реальный и готовый к применению Red Team-код (эксплойт). Уязвимость тестируется структурно (structural).

  • src/blue_team/webp_scanner.py: Статически анализирует структуры chunk (фрагментов) WebP и обнаруживает аномальные размеры.
  • src/blue_team/WebpValidator.java: Пример защитного Java-кода, имитирующего сценарии загрузки файлов (file upload), предотвращающего подделку размера по принципу fail-fast и не падающего (не выбрасывающего исключений) на повреждённых файлах.
  • src/red_team/poc.py: Учебный генератор тестов, который не содержит реального payload, но намеренно сообщает поддельный размер chunk в 60 МБ, чтобы проверить, срабатывают ли инструменты анализа Blue Team.
  • Docker и Valgrind: Полностью изолированная лаборатория, созданная на основе уязвимой версии libwebp-1.3.1. Динамический анализ Valgrind через скрипт analyze_memory.sh для исследования ошибок памяти (Invalid Write).

Веб-дашборд

Результаты безопасности записываются с помощью созданной инфраструктуры JSON-логгера и визуализируются асинхронно и в реальном времени через панель Blue Team Dashboard (HTML/JS/CSS), расположенную в каталоге src/public.

Демонстрация интерфейса

Видео интерфейса

Скачать инструмент