
sample exploit of buffer overflow in libpng
Пример эксплуатации уязвимости CVE-2010-1205 в libpng (<=1.4.2)
gregbook - набор примеров программ, распространяемых с исходниками libpng
generate - генерирует вредоносный png-файл, вызывающий переполнение кучи (heap-overflow) при чтении файла с помощью libpng
шаги для воспроизведения: ./build.sh # сборка всех библиотек и исполняемых файлов. gregbook/rpng2-x слинкован с libpng-1.4.2 (с ошибкой) ./generate/build/generate # создает xploit.png - поврежденный png-файл cd gregbook/ ./rpng2-x ../xploit.png # запуск примера, показывающего, как использовать libpng для отображения png-файла. Завершается ошибкой сегментации.
шаги для запуска с исправленной версией libpng (1.4.3): в файле gregbook/Makefile отредактируйте строку 33: PNGDIR = ../libpng-1.4.3 в каталоге gregbook выполните: make clean && make ./rpng2-x ../xploit.png # открывает окно с png-файлом