
Chaîne d'exploitation pour CVE-2019-9791 & CVE-2019-11708 contre Firefox 65.0 sur Windows 64 bits
Fonctionne contre Firefox 65.0 sur Windows 64 bits. La partie CVE-2019-11708 est tirée de l'exploit de 0vercl0k :
https://github.com/0vercl0k/CVE-2019-11708
L'exploit utilise CVE-2019-9791 pour obtenir une primitive de lecture/écriture dans le processus de contenu, puis CVE-2019-11708 pour faire charger au processus principal une URL arbitraire. Dans le processus parent, CVE-2019-9791 est utilisé à nouveau pour obtenir une exécution de code arbitraire.
