
PoC и эксплойт для CVE-2019-8014 с shellcode-нагрузкой (calc/CMD), запускаемой через специально сформированное BMP-изображение. Включает анализ бинарной эксплуатации.
Краткий анализ CVE-2019-8014.
Содержит PoC и exp.
Shellcode открывает калькулятор или окно CMD, не помню.
Примечание: my.7z — это bmp-изображение, необходимое для срабатывания уязвимости; файл был слишком большой, поэтому я его сжал.