Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LibPNG_OSS-Fuzz — Sicherheitsforschungsprojekt zum Fuzzing von libpng mit OSS-Fuzz. Beinhaltet Seed-Corpus-Analyse, benutzerdefinierte Lese-/Schreib-Fuzzer und einen Proof-of-Concept-Exploit für CVE-2014-9495. | Kitploit
Tools/GitHubGitHub/enessar/libpng_oss-fuzz
SchwachstellenanalyseCode-AnalyseExploitationFuzzingBinäranalyseLernen & Bildung
GitHubenessar/libpng_oss-fuzz

LibPNG_OSS-Fuzz

Sicherheitsforschungsprojekt zum Fuzzing von libpng mit OSS-Fuzz. Beinhaltet Seed-Corpus-Analyse, benutzerdefinierte Lese-/Schreib-Fuzzer und einen Proof-of-Concept-Exploit für CVE-2014-9495.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fuzzing und Schwachstellenanalyse von libpng

Gruppen-Sicherheitsforschungsprojekt

Über Fuzzing: Fuzzing ist eine automatisierte Softwaretesttechnik, die ungültige, unerwartete oder zufällige Daten als Eingaben für ein Programm bereitstellt, um Fehler und Schwachstellen zu entdecken. Abdeckungsgesteuertes Fuzzing nutzt Codeabdeckungsfeedback, um intelligent verschiedene Ausführungspfade zu erkunden.

Über OSS-Fuzz: OSS-Fuzz ist Googles kontinuierlicher Fuzzing-Dienst für Open-Source-Software. Er verwendet LibFuzzer und andere Fuzzing-Engines, um automatisch kritische Open-Source-Projekte zu testen und Schwachstellen zu melden.

Dieses Projekt demonstriert abdeckungsgesteuertes Fuzzing, Codeabdeckungsanalyse und Schwachstellenausnutzung unter Verwendung von Googles OSS-Fuzz-Framework auf der libpng-Bibliothek.

Ziel: libpng v1.6.48 (Fuzzing), v1.5.20 (Ausnutzung)

Für detaillierte Methodik und vollständigen Bericht: Siehe report.pdf
Für vollständige Anweisungen: Siehe Instructions.md


Ergebnisse Zusammenfassung

Teil 1: Analyse der Auswirkung des Startkorpus

Abdeckungsvergleich

Teil 3: Verbesserungen des benutzerdefinierten Fuzzers

Verbesserung 1 - Erweiterter Read-Fuzzer (submit_improve1)

  • Zeilenabdeckung: 33.02% → 34.08% (+1.06%)
  • Hinzugefügt: PNG-Transformations-API-Aufrufe und Edge-Case-Tests
  • +74 Zeilen in pngread.c, +73 Zeilen in pngtrans.c

Verbesserung 2 - Write-Fuzzer (submit_improve2)

  • Neuen Fuzzer für PNG Kodierung (Schreiboperationen) erstellt
  • Schreibfunktionen: 0% → 30-50% Abdeckung
  • +1.270 Zeilen zuvor ungetesteten Codes abgedeckt

Abdeckungsvergleich2

Teil 4: Ausnutzung von CVE-2014-9495

Erfolgreiche Ausnutzung eines Heap-Pufferüberlaufs in libpng v1.5.20:

  • Ganzzahlüberlauf bei der Verarbeitung von Adam7-interlaced PNGs
  • PoC löst AddressSanitizer-Erkennung aus
  • Skript: part4/run.poc.sh

Erfolge

  • Auswirkung des Startkorpus: +17% Abdeckungsverbesserung
  • Benutzerdefinierte Fuzzer: 2 neue Varianten (erweiterter Read- + Write-Fuzzer)
  • Neue Abdeckung: +1.270 Zeilen zuvor ungetesteten Codes
  • CVE-Ausnutzung: Erfolgreicher PoC für CVE-2014-9495

Projektstruktur

root@kitploit:~
├── part1/               # Seed corpus impact analysis
│   ├── run.w_corpus.sh         # Run with seed corpus
│   ├── run.w_o_corpus.sh       # Run without seed corpus
│   └── report/                 # Coverage reports
├── part3/               # Custom fuzzer improvements
│   ├── improve1/               # Enhanced read fuzzer
│   └── improve2/               # New write fuzzer
└── part4/               # CVE-2014-9495 exploitation
    ├── run.poc.sh              # Run exploit
    └── write_exploit.c         # PoC code

Schnellstart

root@kitploit:~
# Part 1: Fuzzing experiments (4 hours each)
cd part1
./run.w_corpus.sh    # or ./run.w_o_corpus.sh

# Part 3: Test improvements (4 hours each)
cd part3/improve1 && ./run.improve1.sh
cd part3/improve2 && ./run.improve2.sh

# Part 4: Exploit CVE
cd part4 && ./run.poc.sh

Abdeckungsberichte anzeigen:

root@kitploit:~
firefox part1/report/w_corpus/linux/index.html

Gruppenmitglieder

Dieses Sicherheitsforschungsprojekt wurde gemeinsam abgeschlossen von:

  • Mahdi Atallah
  • Rassene M'Sadaa
  • Yannik Krone
  • Yonathan Lanzmann
Tool herunterladen
MetrikMIT KorpusOHNE KorpusVerbesserung
Zeilenabdeckung41.83%24.76%+17.07%
Zweigabdeckung35.49%21.03%+14.46%
Funktionsabdeckung50.75%34.75%+16.00%