
Schritt-für-Schritt-Exploit-Analyse der Double-Free-Schwachstelle CVE-2019-11932 von WhatsApp unter Verwendung des GEF-GDB-Debuggers für dynamisches Debugging und Demonstration beliebiger Codeausführung.
Exploit-Analyse der WhatsApp Double-Free Vulnerability (CVE-2019-11932) unter Verwendung des GEF-GDB-Debuggers
Diese Schwachstelle wurde von Forscher Awakened entdeckt, der einen Exploit-PoC dieser Fehlfunktion veröffentlicht hat. In diesem Blog werde ich demonstrieren, wie dieser Exploit funktioniert, indem ich ihn dynamisch mit GEF-GDB debugge und zeige, wie der Double-Free-Fehler genutzt werden kann, um beliebigen Code auszuführen.