
Exploit C et JavaScript pour CVE-2017-0038, démontrant l'exploitation de corruption mémoire avec observation de fuite mémoire basée sur le débogage.
L'analyse détaillée de la vulnérabilité et le processus d'écriture de l'exploit ont été publiés sur Anquanke : http://bobao.360.cn/learning/detail/3644.html
Dans l'exploit en C, il manque un printf pour imprimer le tableau final des couleurs ; vous pouvez l'ajouter vous-même, ou utiliser le débogage pour observer la fuite mémoire directement.
L'exploit en JS a été mis à jour avec une version capable d'imprimer directement le bitmap.