
Exploit chain for CVE-2019-9791 & CVE-2019-11708 against firefox 65.0 on windows 64bit
Funktioniert gegen Firefox 65.0 unter Windows 64-Bit. Der CVE-2019-11708-Teil stammt aus dem Exploit von 0vercl0k:
https://github.com/0vercl0k/CVE-2019-11708
Der Exploit verwendet CVE-2019-9791, um eine Lese-/Schreib-Primitive im Content-Prozess zu erhalten, und dann CVE-2019-11708, um den Hauptprozess eine beliebige URL laden zu lassen. Im Elternprozess wird CVE-2019-9791 erneut verwendet, um eine beliebige Codeausführung zu erreichen.
