Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pngcheck-vulns — Ein Repository mit Proof-of-Concept-Dateien, die offengelegte und behobene Sicherheitslücken in pngcheck (2.4.0 - 3.0.1) demonstrieren, einschließlich CVE-2020-27818, CVE-2020-35511 und anderer Schwachstellen. | Kitploit
Tools/GitHubGitHub/13m0n4de/pngcheck-vulns
Statische AnalyseSchwachstellenanalyseExploitationFuzzingBinäranalysePapers & ForschungLernen & Bildung
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

Ein Repository mit Proof-of-Concept-Dateien, die offengelegte und behobene Sicherheitslücken in pngcheck (2.4.0 - 3.0.1) demonstrieren, einschließlich CVE-2020-27818, CVE-2020-35511 und anderer Schwachstellen.

Repository anzeigen
16vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

pngcheck-vulns

Ein Repository mit Proof-of-Concept-Dateien, die offengelegte und gepatchte Schwachstellen in pngcheck (2.4.0 - 3.0.1) demonstrieren.

Jeder POC wird mit speziellen Generierungsskripten maßgeschneidert, um bestimmte Fehler auszulösen, und deckt sowohl mit CVE-Nummern versehene als auch nicht nummerierte Schwachstellen ab.

Für eine detaillierte Schwachstellenanalyse siehe meine Forschungsnotizen.

Zusammenfassung

VerzeichnisTypBeschreibungVersion
vulns-3.0.1Puffer-ÜberlesenLOOP-Chunk: ungeprüfte Chunk-Größe<=3.0.1
vulns-3.0.0Puffer-ÜberlesenPPLT-Chunk: Fehler bei der Behandlung von first_idx/last_idx<=3.0.0
vulns-2.4.0Nullzeiger-DereferenzierungsCAL-Chunk: ungültiger Zeigerzugriff<=2.4.0
vulns-2.4.0Puffer-ÜberlesenMNG-Chunks: Puffer-Überlesen in 10 Chunk-Typen<=2.4.0
CVE-2020-35511Puffer-Überlesenprint_buffer(): unzureichende Größenvalidierung<=2.4.0
CVE-2020-27818Grenzüberschreitendes Lesencheck_chunk_name(): negativer Array-Index durch Zeichenkonvertierung<=2.4.0

Beachten Sie, dass einige Schwachstellentypen von ihren CVE-Beschreibungen oder offiziellen Klassifikationen abweichen können. Dies sind subjektive Kategorisierungen.

Verwendung

Jeder Schwachstellenordner enthält:

  • POC-Dateien (PNG/MNG-Format)
  • Python-Skript zur Generierung von POC

Einige Schwachstellen zeigen möglicherweise keine offensichtlichen Symptome, wenn sie ausgelöst werden. Eine erneute Kompilierung mit Sanitizer-Optionen wie -fsanitize=address kann helfen, diese Probleme besser zu identifizieren.

Detaillierte Anweisungen finden Sie in der README.md in jedem Verzeichnis.

Referenzen

  • pngcheck-Startseite
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • giantbranchs Blog
  • Portable Network Graphics (PNG)-Spezifikation und Erweiterungen
  • MNG (Multiple-image Network Graphics)-Format
Tool herunterladen