Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pngcheck-vulns — 一个概念验证文件仓库,展示了pngcheck(2.4.0 - 3.0.1)中已披露和已修补的漏洞,包括CVE-2020-27818、CVE-2020-35511及其他漏洞。 | Kitploit
工具/GitHubGitHub/13m0n4de/pngcheck-vulns
静态分析漏洞分析漏洞利用模糊测试二进制分析论文与研究学习与教育
GitHub13m0n4de/pngcheck-vulns

pngcheck-vulns

一个概念验证文件仓库,展示了pngcheck(2.4.0 - 3.0.1)中已披露和已修补的漏洞,包括CVE-2020-27818、CVE-2020-35511及其他漏洞。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

pngcheck-vulns

一个包含已披露和已修补的 pngcheck(2.4.0 - 3.0.1)漏洞概念验证文件的仓库。

每个 PoC 都通过专用生成脚本精心构造,以触发特定 bug,覆盖已分配 CVE 编号和未分配 CVE 编号的漏洞。

有关详细的漏洞分析,请参阅我的研究笔记。

摘要

目录类型描述版本
vulns-3.0.1缓冲区越界读取LOOP 块:未检查的块大小<=3.0.1
vulns-3.0.0缓冲区越界读取PPLT 块:first_idx/last_idx 处理错误<=3.0.0
vulns-2.4.0空指针解引用sCAL 块:无效指针访问<=2.4.0
vulns-2.4.0缓冲区越界读取MNG 块:10 种块类型中的缓冲区越界读取<=2.4.0
CVE-2020-35511缓冲区越界读取print_buffer():大小验证不足<=2.4.0
CVE-2020-27818越界读取check_chunk_name():字符转换导致的负数数组索引<=2.4.0

请注意,某些漏洞类型可能与其 CVE 描述或官方分类有所不同。这些是主观分类。

使用方法

每个漏洞文件夹包含:

  • PoC 文件(PNG/MNG 格式)
  • 用于生成 PoC 的 Python 脚本

某些漏洞在触发时可能不会表现出明显症状。使用 -fsanitize=address 等 sanitizer 选项重新编译有助于更好地识别这些问题。

有关详细说明,请参阅每个目录中的 README.md。

参考

  • pngcheck 主页
  • NVD - CVE-2020-27818
  • NVD - CVE-2020-35511
  • giantbranch 的博客
  • 便携式网络图形 (PNG) 规范及扩展
  • MNG(多图像网络图形)格式
下载工具