
sample exploit of buffer overflow in libpng
Exemplo de exploit usando a vulnerabilidade CVE-2010-1205 no libpng (<=1.4.2)
gregbook - conjunto de programas de exemplo distribuídos com as fontes do libpng
generate - gera um arquivo png malicioso que desencadeia um heap-overflow ao ler o arquivo com o libpng
passos para reproduzir:
./build.sh # build all libraries and executables. gregbook/rpng2-x is linked against libpng-1.4.2 (buggy)
./generate/build/generate # generates xploit.png - malformed png file
cd gregbook/
./rpng2-x ../xploit.png # run explaple which shows how to use libpng to display png file. Ends with Segmentation fault.
passos para executar com a versão corrigida do libpng (1.4.3): no arquivo gregbook/Makefile edite a linha 33: PNGDIR = ../libpng-1.4.3 no diretório gregbook execute: make clean && make ./rpng2-x ../xploit.png # opens window with the png file