
esempio di exploit di buffer overflow in libpng
Esempio di exploit che utilizza la vulnerabilità CVE-2010-1205 in libpng (<=1.4.2)
gregbook - set di programmi di esempio distribuiti con i sorgenti di libpng
generate - genera un file png malevolo che causa un heap-overflow durante la lettura del file con libpng
passi per riprodurre: ./build.sh # build di tutte le librerie ed eseguibili. gregbook/rpng2-x è linkato contro libpng-1.4.2 (con bug) ./generate/build/generate # genera xploit.png - file png malformato cd gregbook/ ./rpng2-x ../xploit.png # esegue l'esempio che mostra come usare libpng per visualizzare un file png. Termina con Segmentation fault.
passi per eseguire con la versione fissa di libpng (1.4.3): in gregbook/Makefile modifica la riga 33: PNGDIR = ../libpng-1.4.3 nella directory gregbook esegui: make clean && make ./rpng2-x ../xploit.png # apre una finestra con il file png