
استغلال تجريبي لتجاوز سعة المخزن المؤقت في libpng
مثال استغلال ثغرة CVE-2010-1205 في libpng (<=1.4.2)
gregbook - مجموعة برامج نموذجية موزعة مع مصادر libpng
generate - يُنشئ ملف png خبيث يسبب تجاوز سعة الكومة (heap-overflow) عند قراءة الملف باستخدام libpng
خطوات إعادة الإنتاج: ./build.sh # بناء جميع المكتبات والملفات التنفيذية. تم ربط gregbook/rpng2-x مع libpng-1.4.2 (به ثغرة) ./generate/build/generate # يُنشئ xploit.png - ملف png تالف cd gregbook/ ./rpng2-x ../xploit.png # تشغيل مثال يوضح كيفية استخدام libpng لعرض ملف png. ينتهي بخطأ تجزئة (Segmentation fault).
خطوات التشغيل مع إصدار libpng المُصحح (1.4.3): في ملف gregbook/Makefile عدّل السطر 33: PNGDIR = ../libpng-1.4.3 في مجلد gregbook نفّذ: make clean && make ./rpng2-x ../xploit.png # يفتح نافذة تعرض ملف png