
Exploit en C y JavaScript para CVE-2017-0038, que demuestra la explotación de corrupción de memoria con observación de fugas de memoria basada en depuración.
El análisis detallado de la vulnerabilidad y el proceso de creación del exploit ya se han publicado en el sitio de seguridad 安全客: http://bobao.360.cn/learning/detail/3644.html
En el exploit en C, falta un printf que imprima el array color final, se puede agregar por sí mismo o usar directamente el depurador para observar la fuga de memoria.
El exploit en JS se ha actualizado a una versión que puede imprimir directamente el bitmap.