
CVE-2024-29510 的 POC 代码和演示 VulnApp
原始研究及POC代码:https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/
注意:除执行的命令外,我未对POC做任何修改。全部功劳归功于 Codean Labs 的 Thomas Rinsma 的出色研究及POC。
在攻击者主机上:
在受害者主机上(运行Ghostscript 10.01.2的Ubuntu 23.10):