
Analisi passo-passo dell'exploit della vulnerabilità double-free di WhatsApp CVE-2019-11932 utilizzando il debugger GEF-GDB per debug dinamico e dimostrazione dell'esecuzione arbitraria di codice.
Questa vulnerabilità è stata scoperta dal ricercatore Awakened, che ha pubblicato un PoC di exploit per questo bug. In questo blog, dimostrerò come funziona questo exploit eseguendo un debug dinamico con GEF-GDB, mostrando come utilizzare il bug double-free per eseguire codice arbitrario.