
إثبات مفهوم لاستغلال CVE-2019-0752 يستهدف Internet Explorer 11 على Windows 10 x64. يستخدم معالجة DOM في JavaScript وقيم عناوين خاصة لتحقيق تنفيذ التعليمات البرمجية عن بُعد دون كود أصلي.
استغلال PoC لـ CVE-2019-0752
يستهدف إنترنت إكسبلورر 11 بنسخة 32 بت على ويندوز 10 بإصدار x64 حتى RS4، RS5؟
يستخدم قيم عناوين خاصة بالإضافة إلى بعض سحر المسارات لتجنب استخدام باورشيل والتعليق الكتلي
يستخدم جافاسكريبت لإنشاء عناصر DOM اللازمة لتجنب استخدام HTML ثابت
لا توجد إزاحات مكتوبة بشكل ثابت