Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/13m0n4de/pngcheck-vulns
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليم
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

مستودع لملفات إثبات المفهوم تعرض الثغرات التي تم الكشف عنها وتصحيحها في pngcheck (2.4.0 - 3.0.1)، بما في ذلك CVE-2020-27818، CVE-2020-35511 وثغرات أخرى.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

pngcheck-vulns

مستودع لملفات إثبات المفهوم توضح الثغرات الأمنية المفصح عنها والمصلحة في pngcheck (2.4.0 - 3.0.1).

كل POC تم تصميمه خصيصًا باستخدام نصوص برمجية مخصصة لتوليدها لاستهداف أخطاء محددة، تغطي ثغرات مرقمة بـ CVE وغير مرقمة.

للحصول على تحليل تفصيلي للثغرات، اطلع على ملاحظاتي البحثية.

ملخص

الدليلالنوعالوصفالإصدار
vulns-3.0.1قراءة زائدة عن المخزن المؤقتقطعة LOOP: حجم قطعة غير مدقق<=3.0.1
vulns-3.0.0قراءة زائدة عن المخزن المؤقتقطعة PPLT: خطأ في معالجة first_idx/last_idx<=3.0.0
vulns-2.4.0إلغاء مرجعية مؤشر فارغقطعة sCAL: وصول مؤشر غير صالح<=2.4.0
vulns-2.4.0قراءة زائدة عن المخزن المؤقتقطع MNG: قراءة زائدة في 10 أنواع من القطع<=2.4.0
CVE-2020-35511قراءة زائدة عن المخزن المؤقتprint_buffer(): التحقق غير الكافي من الحجم<=2.4.0
CVE-2020-27818قراءة خارج الحدودcheck_chunk_name(): مؤشر صفيف سالب ناتج عن تحويل حرف<=2.4.0

يرجى ملاحظة أن بعض أنواع الثغرات قد تختلف عن أوصاف CVE أو التصنيفات الرسمية. هذه تصنيفات ذاتية.

الاستخدام

يحتوي كل مجلد ثغرة على:

  • ملفات POC (تنسيق PNG/MNG)
  • نص Python لإنشاء POC

بعض الثغرات قد لا تظهر أعراضًا واضحة عند تشغيلها. إعادة الترجمة مع خيارات sanitizer مثل -fsanitize=address يمكن أن يساعد في تحديد هذه المشكلات بشكل أفضل.

للحصول على تعليمات مفصلة، راجع README.md في كل دليل.

المراجع

  • الصفحة الرئيسية لـ pngcheck
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • مدونة giantbranch
  • مواصفات Portable Network Graphics (PNG) والإضافات
  • تنسيق MNG (Multiple-image Network Graphics)
تنزيل الأداة