
exemple d'exploit de débordement de tampon dans libpng
Exemple d'exploit utilisant la vulnérabilité CVE-2010-1205 dans libpng (<=1.4.2)
gregbook - ensemble de programmes d'exemple distribués avec les sources de libpng
generate - génère un fichier png malveillant qui déclenche un débordement de tas lors de la lecture du fichier avec libpng
étapes pour reproduire : ./build.sh # construit toutes les bibliothèques et exécutables. gregbook/rpng2-x est lié à libpng-1.4.2 (bugué) ./generate/build/generate # génère xploit.png - fichier png malformé cd gregbook/ ./rpng2-x ../xploit.png # exécute l'exemple qui montre comment utiliser libpng pour afficher un fichier png. Se termine par une erreur de segmentation.
étapes à suivre avec la version corrigée de libpng (1.4.3) : dans gregbook/Makefile, modifiez la ligne 33 : PNGDIR = ../libpng-1.4.3 dans le répertoire gregbook, exécutez : make clean && make ./rpng2-x ../xploit.png # ouvre une fenêtre avec le fichier png