黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2013-3664的概念验证漏洞利用:SketchUp BMP RLE4纹理解析中的堆溢出,通过恶意.skp文件实现任意代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
SketchUp 在解析嵌入的 BMP RLE4 压缩纹理时未能正确验证输入。当恶意纹理、缩略图或背景图片触发堆溢出后,已证明可实现任意代码执行。当 Windows 资源管理器读取 .skp 文件中的嵌入缩略图时,同样可能触发此问题。