
Exploit in C e JavaScript per CVE-2017-0038, che dimostra lo sfruttamento della corruzione della memoria con osservazione della perdita di memoria basata su debug.
L'analisi dettagliata della vulnerabilità e il processo di scrittura dell'Exploit sono stati pubblicati su 安全客: http://bobao.360.cn/learning/detail/3644.html
Nell'Exploit C manca una printf che stampa l'array color finale; puoi aggiungerla manualmente, oppure usare direttamente il debug per osservare la perdita di memoria.
L'Exploit JS è stato aggiornato con una versione in grado di stampare direttamente la bitmap.