
Análise de exploit passo a passo da vulnerabilidade double-free CVE-2019-11932 do WhatsApp usando o depurador GEF-GDB para depuração dinâmica e demonstração de execução arbitrária de código.
Análise de Exploit da Vulnerabilidade de Dupla Libertação do WhatsApp (CVE-2019-11932) Usando o Debugger GEF-GDB
Esta vulnerabilidade foi encontrada pelo pesquisador Awakened, que publicou um PoC de exploit deste bug. Neste blog, demonstrarei como este exploit funciona depurando-o dinamicamente com GEF-GDB, mostrando como usar seu bug de dupla libertação para executar código arbitrário.