
libpng में बफर ओवरफ्लो का नमूना एक्सप्लॉइट
libpng (<=1.4.2) में CVE-2010-1205 भेद्यता का उपयोग करने वाला नमूना एक्सप्लॉइट
gregbook - libpng स्रोतों के साथ वितरित नमूना प्रोग्रामों का सेट
generate - दुर्भावनापूर्ण png फ़ाइल उत्पन्न करता है जो libpng के साथ फ़ाइल पढ़ते समय हीप-ओवरफ़्लो को ट्रिगर करती है
पुनरुत्पादन के चरण: ./build.sh # build all libraries and executables. gregbook/rpng2-x is linked against libpng-1.4.2 (buggy) ./generate/build/generate # generates xploit.png - malformed png file cd gregbook/ ./rpng2-x ../xploit.png # run explaple which shows how to use libpng to display png file. Ends with Segmentation fault.
फिक्स्ड libpng संस्करण (1.4.3) के साथ चलाने के चरण: gregbook/Makefile में लाइन 33 संपादित करें: PNGDIR = ../libpng-1.4.3 gregbook डायरेक्टरी में चलाएँ: make clean && make ./rpng2-x ../xploit.png # opens window with the png file