
Exploit em C e JavaScript para CVE-2017-0038, demonstrando exploração de corrupção de memória com observação de vazamento de memória baseada em depuração.
A análise detalhada da vulnerabilidade e o processo de escrita do Exploit já foram publicados no Safe Guest: http://bobao.360.cn/learning/detail/3644.html
No Exploit em C, falta um printf para imprimir o array final de cores; você pode adicioná-lo manualmente ou usar o depurador diretamente para observar o vazamento de memória.
O Exploit em JS já foi atualizado para uma versão que pode imprimir o bitmap diretamente.