
Prueba de concepto de explotación para una vulnerabilidad de desbordamiento de montón en ResHacker.exe, que genera un archivo de carga útil malicioso para desencadenar el desbordamiento y demostrar la ejecución de código.
CVE-2024-1112.py, copia toda la cadena del payload.txt creado y úsala como parámetro para abrir ResHacker.exe
ResHacker.exe [$string]
NOTA: No olvides encontrar la dirección correcta
-> Puedes encontrar el WriteUp completo en mi blog