Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pngcheck-vulns — pngecheck (2.4.0 - 3.0.1) में खोजी गई और पैच की गई कमजोरियों का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट फाइलों का एक रिपॉजिटरी, जिसमें CVE-2020-27818, CVE-2020-35511 और अन्य कमजोरियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/13m0n4de/pngcheck-vulns
स्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षा
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

pngecheck (2.4.0 - 3.0.1) में खोजी गई और पैच की गई कमजोरियों का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट फाइलों का एक रिपॉजिटरी, जिसमें CVE-2020-27818, CVE-2020-35511 और अन्य कमजोरियाँ शामिल हैं।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

pngcheck-vulns

प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइलों का एक भंडार जो pngcheck (2.4.0 - 3.0.1) में प्रकट और पैच की गई कमज़ोरियों को प्रदर्शित करता है।

प्रत्येक POC विशेष जनरेशन स्क्रिप्ट के साथ कस्टम तैयार किया गया है, जो विशिष्ट बगों को ट्रिगर करने के लिए है, जिसमें CVE-क्रमांकित और अक्रमांकित दोनों कमज़ोरियाँ शामिल हैं।

विस्तृत कमज़ोरी विश्लेषण के लिए, मेरे शोध नोट्स देखें।

सारांश

निर्देशिकाप्रकारविवरणसंस्करण
vulns-3.0.1बफ़र ओवर-रीडLOOP चंक: अनियंत्रित चंक आकार<=3.0.1
vulns-3.0.0बफ़र ओवर-रीडPPLT चंक: first_idx/last_idx हैंडलिंग त्रुटि<=3.0.0
vulns-2.4.0नल-पॉइंटर डीरेफरेंसsCAL चंक: अमान्य पॉइंटर एक्सेस<=2.4.0
vulns-2.4.0बफ़र ओवर-रीडMNG चंक: 10 चंक प्रकारों में बफ़र ओवर-रीड<=2.4.0
CVE-2020-35511बफ़र ओवर-रीडprint_buffer(): अपर्याप्त आकार सत्यापन<=2.4.0
CVE-2020-27818सीमा से बाहर रीडcheck_chunk_name(): कैरेक्टर रूपांतरण से ऋणात्मक ऐरे इंडेक्स<=2.4.0

ध्यान दें कि कुछ कमज़ोरी प्रकार उनके CVE विवरणों या आधिकारिक वर्गीकरणों से भिन्न हो सकते हैं। ये व्यक्तिपरक वर्गीकरण हैं।

उपयोग

प्रत्येक कमज़ोरी फ़ोल्डर में शामिल हैं:

  • POC फ़ाइलें (PNG/MNG प्रारूप)
  • POC उत्पन्न करने के लिए पायथन स्क्रिप्ट

कुछ कमज़ोरियाँ ट्रिगर होने पर स्पष्ट लक्षण नहीं दिखा सकती हैं। -fsanitize=address जैसे सैनिटाइज़र विकल्पों के साथ पुनः संकलन करने से इन मुद्दों की पहचान करने में मदद मिल सकती है।

विस्तृत निर्देशों के लिए, प्रत्येक निर्देशिका में README.md देखें।

संदर्भ

  • pngcheck मुखपृष्ठ
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • giantbranch का ब्लॉग
  • पोर्टेबल नेटवर्क ग्राफ़िक्स (PNG) विनिर्देश और विस्तार
  • MNG (मल्टीपल-इमेज नेटवर्क ग्राफ़िक्स) प्रारूप
टूल डाउनलोड करें