
यह CVE-2020-0674 के लिए एक एक्सप्लॉइट है जो Windows 7 पर IE 8, 9, 10 और 11 के x64 संस्करण पर चलता है।
CVE-2020-0674 पुराने jscript इंजन में एक use-after-free भेद्यता है। इसे Internet Explorer में ट्रिगर किया जा सकता है। यहाँ दिया गया exploit maxpl0it द्वारा लिखा गया है, लेकिन इस भेद्यता की खोज Qihoo 360 ने की थी, जिसका उपयोग वास्तविक दुनिया में हो रहा था। यह exploit केवल calc खोलता है।
Exploit writeup यहाँ पाया जा सकता है.
sort फ़ंक्शन में मौजूद है जब comparator फ़ंक्शन का उपयोग किया जाता है।var debug = false; को var debug = true; में बदलें और या तो लॉग देखने के लिए developer console खोलें या उसे बंद रखें और इसके बजाय alert पॉपअप देखें (जो थोड़ा परेशान करने वाले हो सकते हैं)।