
GEF-GDB डीबगर का उपयोग करके WhatsApp के CVE-2019-11932 डबल-फ्री भेद्यता का चरण-दर-चरण शोषण विश्लेषण, गतिशील डिबगिंग और मनमाना कोड निष्पादन प्रदर्शन के लिए।
WhatsApp डबल-फ्री भेद्यता (CVE-2019-11932) का GEF-GDB डीबगर का उपयोग करते हुए शोषण विश्लेषण
यह भेद्यता शोधकर्ता Awakened द्वारा पाई गई थी, जिन्होंने इस बग का एक एक्सप्लॉइट PoC प्रकाशित किया। इस ब्लॉग में, मैं यह प्रदर्शित करूंगा कि कैसे यह एक्सप्लॉइट GEF-GDB के साथ गतिशील रूप से डीबग करके काम करता है, यह दिखाते हुए कि कैसे इसके डबल-फ्री बग का उपयोग करके मनमाना कोड निष्पादित किया जाए।