
CVE-2017-0038のCおよびJavaScriptエクスプロイト。デバッグベースのメモリリーク観察によるメモリ破壊の悪用を実証。
詳細な脆弱性分析とExploit作成プロセスは、安全客に掲載されています: http://bobao.360.cn/learning/detail/3644.html
C Exploitでは、最後のcolor配列を出力するprintfが一つ不足しています。自分で追加するか、debugデバッグを使用してメモリリークを観察することもできます。
JS Exploitは、bitmapを直接出力できるバージョンに更新されました。