Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pngcheck-vulns — Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1), incluyendo CVE-2020-27818, CVE-2020-35511 y otras vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/13m0n4de/pngcheck-vulns
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónFuzzingAnálisis de BinariosPapers e InvestigaciónAprendizaje y Educación
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1), incluyendo CVE-2020-27818, CVE-2020-35511 y otras vulnerabilidades.

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

pngcheck-vulns

Un repositorio de archivos de prueba de concepto que demuestran vulnerabilidades divulgadas y parcheadas en pngcheck (2.4.0 - 3.0.1).

Cada POC está diseñado a medida con scripts de generación dedicados para desencadenar errores específicos, cubriendo tanto vulnerabilidades con número CVE como sin numerar.

Para un análisis detallado de vulnerabilidades, consulte mis notas de investigación.

Resumen

DirectorioTipoDescripciónVersión
vulns-3.0.1Lectura fuera de los límitesChunk LOOP: tamaño de chunk sin verificar<=3.0.1
vulns-3.0.0Lectura fuera de los límitesChunk PPLT: error en el manejo de first_idx/last_idx<=3.0.0
vulns-2.4.0Desreferencia de puntero nuloChunk sCAL: acceso a puntero no válido<=2.4.0
vulns-2.4.0Lectura fuera de los límitesChunks MNG: lectura excesiva del búfer en 10 tipos de chunk<=2.4.0
CVE-2020-35511Lectura fuera de los límitesprint_buffer(): validación de tamaño insuficiente<=2.4.0
CVE-2020-27818Lectura fuera de los límitescheck_chunk_name(): índice de array negativo por conversión de caracteres<=2.4.0

Tenga en cuenta que algunos tipos de vulnerabilidad pueden diferir de sus descripciones CVE o clasificaciones oficiales. Estas son categorizaciones subjetivas.

Uso

Cada carpeta de vulnerabilidad contiene:

  • Archivos POC (formato PNG/MNG)
  • Script de Python para generar POC

Algunas vulnerabilidades pueden no mostrar síntomas obvios al activarse. Recompilar con opciones de sanitizador como -fsanitize=address puede ayudar a identificar mejor estos problemas.

Para instrucciones detalladas, consulte el README.md en cada directorio.

Referencias

  • Página principal de pngcheck
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • Blog de giantbranch
  • Especificación y extensiones de Portable Network Graphics (PNG)
  • Formato MNG (Multiple-image Network Graphics)
Descargar herramienta