Какой вообще смысл заниматься блеком, если код прочитать не можешь?
Ребзя, немного странный вопрос: вот вы нашли уязвимость в либе, уведомили вендора, а дальше? Используйте ее на бб, пока вендор не запатчил, или ждёте ответа от него?
Типа, чем твой дос отличается от того, что кто-то просто будет слать огромные запросы?
Зачем публиковать idor?