
إثبات مفهوم لاستغلال CVE-2020-0674، وهي ثغرة استخدام بعد التحرير (use-after-free) في محرك jscript القديم لمتصفح إنترنت إكسبلورر، تستهدف نظام Windows 7 بمعمارية x64 مع ظهور نافذة الآلة الحاسبة.
CVE-2020-0674 هي ثغرة من نوع use-after-free في محرك jscript القديم. يمكن استغلالها في إنترنت إكسبلورر. هذا الاستغلال من كتابة maxpl0it لكن الثغرة نفسها اكتشفتها Qihoo 360 وقد كانت تُستخدم في البرية. هذا الاستغلال يقوم ببساطة بتشغيل الآلة الحاسبة (calc).
يمكن العثور على شرح الاستغلال هنا.
sort الخاصة بالمصفوفة Array عند استخدام دالة مقارنة.var debug = false; إلى var debug = true; ثم إما افتح وحدة تحكم المطور لعرض السجل أو أبقها مغلقة وعاين نوافذ التنبيه alert بدلًا من ذلك (وهو ما قد يكون مزعجًا بعض الشيء).