
Exploit de prueba de concepto para CVE-2024-56431 en libtheora, que demuestra una vulnerabilidad de corrupción de memoria mediante fuzzing con AddressSanitizer y UndefinedBehaviorSanitizer.
# Compilar el código fuente de la aplicación
CFLAGS="-fsanitize=address -fsanitize=undefined -g -O1" CXXFLAGS="-fsanitize=address -fsanitize=undefined -g -O1" LDFLAGS="-fsanitize=address" ./configure
make
# Compilar el código fuente del PoC
g++ fuzzer.cpp -o poc -I include/ lib/.libs/libtheora.a -fsanitize=address -fsanitize=undefined
# Ejecutando el PoC
UBSAN_OPTIONS=print_stacktrace=1 ./poc