Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pngcheck-vulns — Репозиторий файлов доказательства концепции, демонстрирующих раскрытые и исправленные уязвимости в pngcheck (2.4.0 - 3.0.1), включая CVE-2020-27818, CVE-2020-35511 и другие уязвимости. | Kitploit
Инструменты/GitHubGitHub/13m0n4de/pngcheck-vulns
Статический анализАнализ уязвимостейЭксплуатацияФаззингАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и Образование
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

Репозиторий файлов доказательства концепции, демонстрирующих раскрытые и исправленные уязвимости в pngcheck (2.4.0 - 3.0.1), включая CVE-2020-27818, CVE-2020-35511 и другие уязвимости.

Репозиторий
51 год назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pngcheck-vulns

Репозиторий с файлами proof-of-concept, демонстрирующими раскрытые и исправленные уязвимости в pngcheck (2.4.0 - 3.0.1).

Каждый POC создан с помощью специальных скриптов генерации для запуска определённых ошибок, охватывающих как уязвимости с номерами CVE, так и без номеров.

Подробный анализ уязвимостей см. в моих исследовательских заметках.

Сводка

КаталогТипОписаниеВерсия
vulns-3.0.1Чтение за пределами буфераЧанк LOOP: непроверенный размер чанка<=3.0.1
vulns-3.0.0Чтение за пределами буфераЧанк PPLT: ошибка обработки first_idx/last_idx<=3.0.0
vulns-2.4.0Разыменование нулевого указателяЧанк sCAL: недопустимый доступ к указателю<=2.4.0
vulns-2.4.0Чтение за пределами буфераЧанки MNG: чтение за пределами буфера в 10 типах чанков<=2.4.0
CVE-2020-35511Чтение за пределами буфераprint_buffer(): недостаточная проверка размера<=2.4.0
CVE-2020-27818Чтение за пределами границcheck_chunk_name(): отрицательный индекс массива из-за преобразования символов<=2.4.0

Обратите внимание, что некоторые типы уязвимостей могут отличаться от описаний в CVE или официальных классификаций. Это субъективные категоризации.

Использование

Каждая папка с уязвимостью содержит:

  • Файлы POC (формат PNG/MNG)
  • Скрипт Python для генерации POC

Некоторые уязвимости могут не проявлять очевидных симптомов при запуске. Перекомпиляция с опциями санитайзера, такими как -fsanitize=address, может помочь лучше выявить эти проблемы.

Подробные инструкции см. в файле README.md в каждом каталоге.

Ссылки

  • Домашняя страница pngcheck
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • Блог giantbranch
  • Спецификация Portable Network Graphics (PNG) и расширения
  • Формат MNG (Multiple-image Network Graphics)
Скачать инструмент