Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pngcheck-vulns — Um repositório de arquivos de prova de conceito demonstrando vulnerabilidades divulgadas e corrigidas no pngcheck (2.4.0 - 3.0.1), incluindo CVE-2020-27818, CVE-2020-35511 e outras vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/13m0n4de/pngcheck-vulns
Análise EstáticaAnálise de VulnerabilidadesExploraçãoFuzzingAnálise de BináriosPapers e PesquisaAprendizado e Educação
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

Um repositório de arquivos de prova de conceito demonstrando vulnerabilidades divulgadas e corrigidas no pngcheck (2.4.0 - 3.0.1), incluindo CVE-2020-27818, CVE-2020-35511 e outras vulnerabilidades.

Ver Repositório
16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

pngcheck-vulns

Um repositório de arquivos de prova de conceito demonstrando vulnerabilidades divulgadas e corrigidas no pngcheck (2.4.0 - 3.0.1).

Cada POC é meticulosamente criado com scripts de geração dedicados para acionar bugs específicos, cobrindo vulnerabilidades com e sem número CVE.

Para análise detalhada das vulnerabilidades, veja minhas notas de pesquisa.

Sumário

DiretórioTipoDescriçãoVersão
vulns-3.0.1Leitura excessiva de bufferChunk LOOP: tamanho de chunk não verificado<=3.0.1
vulns-3.0.0Leitura excessiva de bufferChunk PPLT: erro de manipulação de first_idx/last_idx<=3.0.0
vulns-2.4.0Desreferência de ponteiro nuloChunk sCAL: acesso inválido a ponteiro<=2.4.0
vulns-2.4.0Leitura excessiva de bufferChunks MNG: leitura excessiva de buffer em 10 tipos de chunk<=2.4.0
CVE-2020-35511Leitura excessiva de bufferprint_buffer(): validação de tamanho insuficiente<=2.4.0
CVE-2020-27818Leitura fora dos limitescheck_chunk_name(): índice de array negativo devido à conversão de char<=2.4.0

Observe que alguns tipos de vulnerabilidade podem diferir das descrições CVE ou classificações oficiais. Estas são categorizações subjetivas.

Uso

Cada pasta de vulnerabilidade contém:

  • Arquivos POC (formato PNG/MNG)
  • Script Python para gerar o POC

Algumas vulnerabilidades podem não apresentar sintomas óbvios quando acionadas. Recompilar com opções de sanitizador como -fsanitize=address pode ajudar a identificar melhor esses problemas.

Para instruções detalhadas, consulte o README.md em cada diretório.

Referências

  • Página inicial do pngcheck
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • Blog do giantbranch
  • Especificação e Extensões do Portable Network Graphics (PNG)
  • Formato MNG (Multiple-image Network Graphics)
Baixar ferramenta