
Análisis de exploit paso a paso de la vulnerabilidad double-free CVE-2019-11932 de WhatsApp usando el depurador GEF-GDB para depuración dinámica y demostración de ejecución de código arbitrario.
Análisis de Explotación de la Vulnerabilidad de Double-Free de WhatsApp (CVE-2019-11932) Usando el Depurador GEF-GDB
Esta vulnerabilidad fue encontrada por el investigador Awakened, quien publicó un PoC de explotación de este bug. En este blog, demostraré cómo funciona este exploit depurándolo dinámicamente con GEF-GDB, mostrando cómo usar su bug de double-free para ejecutar código arbitrario.