
यह शोषण CVE-2019-14811 को GS वातावरणों में लक्षित करता है जहाँ PostScript आउटपुट प्रतिबिंबित नहीं होता, बल्कि निष्पादित होता है जैसे कि png इमेजों के माध्यम से PDF पूर्वावलोकन।
यह Exploit CVE-2019-14811 को GS वातावरण में लक्षित करता है जहाँ PostScript आउटपुट प्रतिबिंबित नहीं होता, बल्कि निष्पादित किया जाता है जैसे कि png छवियों के माध्यम से PDF पूर्वावलोकन।
Exploit कमांड को सीधे (pngXXm) पूर्वावलोकन में प्रस्तुत करता है, यह https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps पर आधारित है।
dSafer फ्लैग को ओवरराइड किया जाता है ताकि .pdf_hook_DSC_Creator के माध्यम से .forceput का उपयोग करके मनमाने कमांड के निष्पादन की अनुमति दी जा सके। नीचे स्क्रीनशॉट देखें।
