
Dieser Exploit zielt auf CVE-2019-14811 in GS-Umgebungen ab, in denen PostScript-Ausgaben nicht widergespiegelt, sondern ausgeführt werden, z. B. PDF-Vorschauen über PNG-Bilder.
Dieser Exploit zielt auf CVE-2019-14811 in GS-Umgebungen ab, in denen PostScript-Ausgabe nicht reflektiert wird, aber ausgeführt wird, wie z.B. PDF-Vorschauen via png-Bildern.
Der Exploit rendert Befehle direkt in der (pngXXm) Vorschau, basierend auf https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
Das dSafer Flag wird überschrieben, um die Ausführung beliebiger Befehle mittels .forceput über .pdf_hook_DSC_Creator zu ermöglichen. Siehe Screenshot unten.
