Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4683-Test — CVE-2023-4683 - Тест | Kitploit
Инструменты/GitHubGitHub/songg45/cve-2023-4683-test
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsongg45/cve-2023-4683-test

CVE-2023-4683-Test

CVE-2023-4683 - Тест

Репозиторий
1183 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4683-Тест

Этот репозиторий содержит простой в использовании POC для CVE-2023-4683. Просто клонируйте этот репозиторий и либо распакуйте webp-test, либо запустите setup-webp-test.sh.

webp-test уже содержит необходимые файлы (git commit 7ba44f80f3b94fc0138db159afea770ef06532a0 из https://chromium.googlesource.com/webm/libwebp/), а также специально созданные файлы bad.webp и bad.webp.png, расположенные в папке webp_test/examples. В нем также есть обычный png-файл.

Скрипт setup-webp-test.sh установит зависимости webp, загрузит уязвимый исходный код webp, скомпилирует webp, загрузит инжектор POC для создания вредоносного файла и создаст файл.

Для использования:
cd webp_test/examples

Тест пройден. Вывод: Сохраненный файл: test.png

./dwebp test.webp -o test.png

Тест НЕ ПРОЙДЕН. Вывод: ==6475==ERROR: AddressSanitizer: heap-buffer-overflow по адресу...

./dwebp bad.webp -o test.png
./dwebp bad.webp.png -o test.png

Что это означает?

Это означает, что серверы потенциально уязвимы для этой CVE. Злоумышленник может загрузить специально созданный файл на сервер, и эта CVE сработает, если сервер обработает файл, независимо от расширения файла, через libwebp.

Особая благодарность

Я хотел бы поблагодарить следующих людей:

https://github.com/mistymntncop - https://github.com/mistymntncop/CVE-2023-4863 - Создал craft-файл, который внедряет файл с необходимыми данными для тестирования этого POC
Ben Hawkes - https://blog.isosceles.com/the-webp-0day/ - Подробный анализ этой CVE, а также написал шаги по настройке POC

Скачать инструмент