
تحليل استغلال خطوة بخطوة لثغرة CVE-2019-11932 من نوع double-free في واتساب باستخدام مصحح GEF-GDB للتصحيح الديناميكي وعرض تنفيذ كود تعسفي.
تحليل استغلال ثغرة التحرير المزدوج (Double-Free) في واتساب (CVE-2019-11932) باستخدام مُصحح GEF-GDB
اكتُشفت هذه الثغرة بواسطة الباحث Awakened، الذي نشر إثبات مفهوم (PoC) لاستغلال هذا الخلل. في هذه المدونة، سأوضح كيفية عمل هذا الاستغلال من خلال تصحيحه ديناميكيًا باستخدام GEF-GDB، وعرض كيفية استخدام خلل التحرير المزدوج (double-free) لتنفيذ كود تعسفي.