
Win32k Exploit von Grant Willcox
CVE-2019-5786 und CVE-2019-0808 Chrome 72.0.3626.119 stable Windows 7 x86 Exploit-Kette.
Dieser Exploit nutzt Site-Isolation aus, um CVE-2019-5786 per Brute-Force zu knacken. host1_wrapper/iframe.html ist das Wrapper-Skript, das den Exploit wiederholt in ein iframe lädt. Die eigentliche Chain befindet sich im Verzeichnis host2_single_run. Der Sandbox-Escape-Exploit für CVE-2019-0808 befindet sich in der Datei host2_single_run/shellcode.js, konvertiert aus seiner .dll-Form über [sRDI][https://github.com/monoxgas/sRDI] und msfvenom.
host1_wrapper auf einer Site und die Inhalte von host2_single_run auf einer anderen bereitstellenhost1_wrapper/iframe.html auf die URL von host2_single_run/exploit.html ändern