
Analyse d'exploitation étape par étape de la vulnérabilité double-free CVE-2019-11932 de WhatsApp à l'aide du débogueur GEF-GDB pour le débogage dynamique et la démonstration d'exécution de code arbitraire.
Analyse de l'exploitation de la vulnérabilité double-free de WhatsApp (CVE-2019-11932) à l'aide du débogueur GEF-GDB
Cette vulnérabilité a été découverte par le chercheur Awakened, qui a publié un PoC d'exploitation de ce bogue. Dans ce blog, je vais démontrer comment cet exploit fonctionne en le déboguant dynamiquement avec GEF-GDB, montrant comment utiliser son bogue double-free pour exécuter du code arbitraire.