
استغلال Win32k بواسطة Grant Willcox
سلسلة استغلال CVE-2019-5786 وCVE-2019-0808 للنسخة المستقرة من Chrome 72.0.3626.119 على نظام Windows 7 معمارية x86.
يستخدم هذا الاستغلال عزل المواقع لتنفيذ هجوم القوة العمياء على CVE-2019-5786. الملف host1_wrapper/iframe.html هو سكربت الغلاف الذي يحمّل الاستغلال بشكل متكرر داخل iframe. توجد السلسلة الفعلية في مجلد host2_single_run. يوجد استغلال الهروب من صندوق الحماية لثغرة CVE-2019-0808 في الملف host2_single_run/shellcode.js، وقد تم تحويله من صيغته .dll عبر [sRDI][https://github.com/monoxgas/sRDI] وmsfvenom.
host1_wrapper على موقع واحد ومحتويات host2_single_run على موقع آخرhost1_wrapper/iframe.html إلى رابط host2_single_run/exploit.html