Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-41064 — Python脚本,用于生成精心构造的WebP文件以触发CVE-2023-41064,适用于教育测试和漏洞分析。 | Kitploit
工具/GitHubGitHub/mrr0b0t19/cve-2023-41064
Payload生成漏洞分析漏洞利用学习与教育二进制利用
GitHubmrr0b0t19/cve-2023-41064

CVE-2023-41064

Python脚本,用于生成精心构造的WebP文件以触发CVE-2023-41064,适用于教育测试和漏洞分析。

查看仓库
3182年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LibWebP漏洞-CVE-2023-41064

用于触发此CVE-2023-41064漏洞的代码长度

这是一个Python脚本,用于创建一个空的WebP(一种图像格式)文件,具有特定的头部结构。该脚本的目的是生成一个可用于测试或教育目的的WebP文件。

注意:此脚本仅供教育目的使用,不得用于恶意或非法用途。

前置要求

确保你的系统满足以下前置要求:

已安装Python 3.x。

已安装WebP软件。(此要求是为了让脚本正确执行)。

使用方法

克隆或下载此仓库到你的系统。

打开终端并导航到crafteando.py文件所在位置。

通过指定输出的WebP文件名来运行脚本:

python crafteando.py bad.webp

这将在当前目录下生成一个名为bad.webp的空WebP文件。

bw.close():这一行关闭输出文件bw。在此行之后,文件不再被使用,写入操作已完成。

subprocess.run(["hola_mundo.exe"]):这一行使用Python的subprocess模块执行一个名为"hola_mundo.exe"的外部程序。"hola_mundo.exe"程序将作为独立进程在系统上运行。该程序的执行是一个独立操作,与WebP文件的创建没有直接关系。

注意

生成的WebP文件将是空的,意味着它不包含任何图像数据。

请确保你的系统已安装WebP软件,因为这是运行脚本所必需的。

警告

此脚本仅用于教育和测试目的。不得将其用于恶意或非法活动。滥用此脚本可能会带来法律后果。作者对其使用不当不承担任何责任。

下载工具