标题:Microsoft Windows 安全漏洞 (CVE-2017-0038) Description:Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows中的Graphics Device Interface (GDI)的gdi32.dll文件存在安全漏洞。远程攻击者可借助特制的EMF文件利用该漏洞获取进程堆内存的敏感信息。以下版本受到影响:Microsoft Windows Vista SP2版本,Windows Server 2008 SP2和R2 SP1版本,Windows 7 SP1版本,Windows 8.1版本,Win
介绍
# CVE-2017-0038-EXP-C-JS
详细漏洞分析和Exploit编写过程已经发表在安全客上:
http://bobao.360.cn/learning/detail/3644.html
C Exploit中,少一个printf打印最后的color数组,可以自行添加,也可直接用debug调试观察内存泄露
JS Exploit已经更新一个可以直接打印bitmap的版本