
Este exploit apunta a CVE-2019-14811 en entornos GS donde la salida PostScript no se refleja, sino que se ejecuta, como en las vistas previas de PDF mediante imágenes png.
Este exploit apunta a CVE-2019-14811 en entornos GS donde la salida PostScript no se refleja, pero sí se ejecuta, como en vistas previas de PDF mediante imágenes png.
El exploit renderiza comandos directamente en la vista previa (pngXXm), y está basado en https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
La opción dSafer se sobrescribe para permitir la ejecución de comandos arbitrarios usando .forceput a través de .pdf_hook_DSC_Creator. Véase la captura de pantalla a continuación.
