
PoC y exploit para CVE-2019-8014 con payload de shellcode (calc/CMD) activado mediante una imagen BMP manipulada. Incluye análisis de explotación binaria.
CVE-2019-8014: un análisis simple.
Contiene PoC y exploit.
El shellcode es para abrir la calculadora o una ventana de CMD, no lo recuerdo.
Nota: my.7z es la imagen bmp necesaria para desencadenar la vulnerabilidad. El archivo es demasiado grande, así que lo comprimí.