Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-4863-analysis | Kitploit
Инструменты/GitHubGitHub/shcesama/cve-2023-4863-analysis
Оборонительные ИнструментыСтатический анализДинамический анализ (песочница)Криминалистика памятиАнализ уязвимостейАнализ Бинарных ФайловОбучение и ОбразованиеЛаборатории и Практика
GitHubshcesama/cve-2023-4863-analysis

cve-2023-4863-analysis

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Университет Истинье

CVE-2023-4863 (libwebp): учебный проект анализа и защиты

GitHub Dil Durum Ders


Python Java Docker HTML5 CSS3 Valgrind License: MIT


Информация о консультанте

Имя ФамилияGitHubЭл. почтаLinkedInВеб-сайт
Keyvan Arasteh

Информация о студенте

Имя ФамилияНомер студента
Batuhan Seydi Çelik2520****1006

Информация о курсе

Название курсаКод курсаКредитыПредварительные требованияСеместр
Тестирование на проникновение и анализ уязвимостейBGT0063 ECTSОсновы сетей, Linux CLIВесна 2025-2026

📌 О проекте (CVE-2023-4863)

Этот проект подготовлен в учебных целях для анализа уязвимости CVE-2023-4863 (libwebp Heap Buffer Overflow) и практической демонстрации того, как на стороне защиты (Blue Team) можно обнаруживать подобные аномалии в системах.

Детали уязвимости

  • CVE ID: CVE-2023-4863
  • Целевой компонент: libwebp (библиотека обработки формата изображений WebP)
  • Тип уязвимости: Heap Buffer Overflow (переполнение буфера в куче)
  • Уровень критичности: Критический (CVSS 10.0)

Область воздействия уязвимости

Эта уязвимость напрямую затронула многие экосистемы веб-мира:

  • Веб-браузеры на базе Chromium: Google Chrome, Microsoft Edge, Brave, Opera
  • Десктопные приложения на базе Electron / Chromium: 1Password, Signal, Discord, Skype
  • Мобильные приложения и графические компоненты операционных систем, использующие libwebp

Как происходит атака?

  1. Злоумышленник создаёт специально подготовленный WebP-файл (формат VP8L без потерь), содержащий вредоносную асимметричную таблицу Хаффмана.
  2. Когда целевая система пытается обработать изображение, функция ReadHuffmanCodes выделяет в памяти меньше места, чем требуется для таблицы.
  3. При построении таблицы (BuildHuffmanTable) происходит запись за пределы выделенной области памяти (Out-Of-Bounds Write).
  4. В результате переполнения памяти злоумышленник может перезаписать соседние управляющие структуры в куче и получить возможность удалённого выполнения кода (RCE).

Компоненты защиты и тестирования (ориентировано на Blue Team)

В соответствии с принципами безопасности в системе не размещается реальный и готовый к применению Red Team-код (эксплойт). Уязвимость тестируется структурно (structural).

  • src/blue_team/webp_scanner.py: Статически анализирует структуры chunk (фрагментов) WebP и обнаруживает аномальные размеры.
  • src/blue_team/WebpValidator.java: Пример защитного Java-кода, имитирующего сценарии загрузки файлов (file upload), предотвращающего подделку размера по принципу fail-fast и не падающего (не выбрасывающего исключений) на повреждённых файлах.
  • src/red_team/poc.py: Учебный генератор тестов, который не содержит реального payload, но намеренно сообщает поддельный размер chunk в 60 МБ, чтобы проверить, срабатывают ли инструменты анализа Blue Team.
  • Docker и Valgrind: Полностью изолированная лаборатория, созданная на основе уязвимой версии libwebp-1.3.1. Динамический анализ Valgrind через скрипт analyze_memory.sh для исследования ошибок памяти (Invalid Write).

Веб-дашборд

Результаты безопасности записываются с помощью созданной инфраструктуры JSON-логгера и визуализируются асинхронно и в реальном времени через панель Blue Team Dashboard (HTML/JS/CSS), расположенную в каталоге src/public.

Демонстрация интерфейса

Видео интерфейса

Скачать инструмент
@keyvanarasteh
[email protected]
keyvanarasteh
qline.tech