
يستهدف هذا الاستغلال CVE-2019-14811 في بيئات GS التي لا ينعكس فيها إخراج PostScript، بل يتم تنفيذه مثل معاينات PDF عبر صور png.
يستهدف هذا الاستغلال ثغرة CVE-2019-14811 في بيئات GS حيث لا ينعكس مخرَج PostScript، ولكن يتم تنفيذه مثل معاينات PDF عبر صور png.
يقوم الاستغلال بعرض الأوامر مباشرة في معاينة (pngXXm)، وهو مبني على https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
يتم تجاوز العلم dSafer للسماح بتنفيذ أوامر عشوائية باستخدام .forceput عبر .pdf_hook_DSC_Creator. انظر لقطة الشاشة أدناه.
