
Пошаговый анализ эксплойта для CVE-2019-11932 в WhatsApp (двойное освобождение памяти) с использованием отладчика GEF-GDB для динамической отладки и демонстрации выполнения произвольного кода.
Анализ эксплойта уязвимости Double-Free в WhatsApp (CVE-2019-11932) с использованием отладчика GEF-GDB
Эта уязвимость была обнаружена исследователем Awakened, который опубликовал PoC-эксплойт для данной ошибки. В этом блоге я продемонстрирую, как работает этот эксплойт, выполняя динамическую отладку с помощью GEF-GDB, и покажу, как использует ошибку double-free для выполнения произвольного кода.