
Cet exploit cible CVE-2019-14811 dans les environnements GS où la sortie PostScript n'est pas reflétée, mais est exécutée, comme dans les aperçus PDF via des images png.
Cet exploit cible CVE-2019-14811 dans les environnements GS où la sortie PostScript n'est pas renvoyée, mais est exécutée, comme dans les aperçus PDF via des images png.
L'exploit exécute les commandes directement dans l'aperçu (pngXXm), il est basé sur https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
Le drapeau dSafer est outrepassé pour permettre l'exécution de commandes arbitraires à l'aide de .forceput via .pdf_hook_DSC_Creator. Voir la capture d'écran ci-dessous.
