
Эксплойт на C и JavaScript для CVE-2017-0038, демонстрирующий эксплуатацию повреждения памяти с наблюдением утечки памяти на основе отладки.
Подробный анализ уязвимости и процесс написания эксплойта опубликованы на сайте 安全客: http://bobao.360.cn/learning/detail/3644.html
В эксплойте на C отсутствует один printf для вывода последнего массива color. Вы можете добавить его самостоятельно или напрямую использовать отладчик для наблюдения утечки памяти.
JS-эксплойт обновлён: добавлена версия, которая может напрямую выводить bitmap.