
ejemplo de explotación de desbordamiento de búfer en libpng
Ejemplo de exploit usando la vulnerabilidad CVE-2010-1205 en libpng (<=1.4.2)
gregbook - conjunto de programas de ejemplo distribuidos con las fuentes de libpng
generate - genera un archivo png malicioso que provoca un desbordamiento de heap al leer el archivo con libpng
pasos para reproducir: ./build.sh # construye todas las librerías y ejecutables. gregbook/rpng2-x está enlazado contra libpng-1.4.2 (con errores) ./generate/build/generate # genera xploit.png - archivo png malformado cd gregbook/ ./rpng2-x ../xploit.png # ejecuta ejemplo que muestra cómo usar libpng para mostrar un archivo png. Termina con fallo de segmentación.
pasos para ejecutar con la versión corregida de libpng (1.4.3): in gregbook/Makefile edit line 33: PNGDIR = ../libpng-1.4.3 in gregbook directory run: make clean && make ./rpng2-x ../xploit.png # abre una ventana con el archivo png