
Exploit Win32k par Grant Willcox
CVE-2019-5786 et CVE-2019-0808 Chaîne d'exploitation pour Chrome 72.0.3626.119 stable sous Windows 7 x86.
Cette exploitation utilise l'isolation de site pour forcer par brute-force CVE-2019-5786. host1_wrapper/iframe.html est le script d'encapsulation qui charge l'exploit de manière répétée dans une iframe. La chaîne réelle se trouve dans le répertoire host2_single_run. L'exploit d'évasion du sandbox pour CVE-2019-0808 se trouve dans le fichier host2_single_run/shellcode.js, converti depuis sa forme .dll via [sRDI][https://github.com/monoxgas/sRDI] et msfvenom.
host1_wrapper sur un site et le contenu de host2_single_run sur un autrehost1_wrapper/iframe.html pour qu'elle pointe vers l'URL de host2_single_run/exploit.html