
Win32k Exploit ग्रांट विलकॉक्स द्वारा
CVE-2019-5786 और CVE-2019-0808 Chrome 72.0.3626.119 stable Windows 7 x86 शोषण श्रृंखला।
यह शोषण CVE-2019-5786 को ब्रूट-फोर्स करने के लिए site-isolation का उपयोग करता है। host1_wrapper/iframe.html रैपर स्क्रिप्ट है जो शोषण को बार-बार iframe में लोड करती है। वास्तविक श्रृंखला host2_single_run निर्देशिका में स्थित है। CVE-2019-0808 के लिए सैंडबॉक्स एस्केप शोषण फ़ाइल host2_single_run/shellcode.js में है, जिसे [sRDI][https://github.com/monoxgas/sRDI] और msfvenom के माध्यम से इसके .dll रूप से परिवर्तित किया गया है।
host1_wrapper निर्देशिका की सामग्री और दूसरी पर host2_single_run की सामग्री सर्व करेंhost1_wrapper/iframe.html में पंक्ति 14 को host2_single_run/exploit.html के URL में बदलें