Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pngcheck-vulns — Un référentiel de fichiers de preuve de concept démontrant des vulnérabilités divulguées et corrigées dans pngcheck (2.4.0 - 3.0.1), incluant CVE-2020-27818, CVE-2020-35511 et d'autres vulnérabilités. | Kitploit
Outils/GitHubGitHub/13m0n4de/pngcheck-vulns
Analyse StatiqueAnalyse des VulnérabilitésExploitationFuzzingAnalyse de BinairesArticles et RechercheApprentissage et Éducation
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

Un référentiel de fichiers de preuve de concept démontrant des vulnérabilités divulguées et corrigées dans pngcheck (2.4.0 - 3.0.1), incluant CVE-2020-27818, CVE-2020-35511 et d'autres vulnérabilités.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

pngcheck-vulns

Un dépôt de fichiers de preuve de concept démontrant des vulnérabilités divulguées et corrigées dans pngcheck (2.4.0 - 3.0.1).

Chaque POC est fabriqué sur mesure avec des scripts de génération dédiés pour déclencher des bugs spécifiques, couvrant à la fois les vulnérabilités numérotées CVE et non numérotées.

Pour une analyse détaillée des vulnérabilités, consultez mes notes de recherche.

Résumé

RépertoireTypeDescriptionVersion
vulns-3.0.1Dépassement de mémoire en lectureBloc LOOP : taille de bloc non vérifiée<=3.0.1
vulns-3.0.0Dépassement de mémoire en lectureBloc PPLT : erreur de gestion de first_idx/last_idx<=3.0.0
vulns-2.4.0Déréférencement de pointeur nulBloc sCAL : accès pointeur invalide<=2.4.0
vulns-2.4.0Dépassement de mémoire en lectureBlocs MNG : dépassement de mémoire en lecture dans 10 types de blocs<=2.4.0
CVE-2020-35511Dépassement de mémoire en lectureprint_buffer() : validation de taille insuffisante<=2.4.0
CVE-2020-27818Lecture hors limitescheck_chunk_name() : index de tableau négatif dû à une conversion de caractère<=2.4.0

Notez que certains types de vulnérabilités peuvent différer de leurs descriptions CVE ou classifications officielles. Ce sont des catégorisations subjectives.

Utilisation

Chaque dossier de vulnérabilité contient :

  • Fichiers POC (format PNG/MNG)
  • Script Python pour générer le POC

Certaines vulnérabilités peuvent ne pas montrer de symptômes évidents lorsqu'elles sont déclenchées. Une recompilation avec des options de sanitizer comme -fsanitize=address peut aider à mieux identifier ces problèmes.

Pour des instructions détaillées, référez-vous au README.md dans chaque dossier.

Références

  • Page d'accueil de pngcheck
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • Blog de giantbranch
  • Spécification et extensions du format Portable Network Graphics (PNG)
  • Format MNG (Multiple-image Network Graphics)
Télécharger l’outil