
Exploit Win32k di Grant Willcox
CVE-2019-5786 e CVE-2019-0808 catena di exploit per Chrome 72.0.3626.119 stabile Windows 7 x86.
Questo exploit utilizza l'isolamento del sito per forzare brute-force CVE-2019-5786. host1_wrapper/iframe.html è lo script wrapper che carica l'exploit ripetutamente in un iframe. La catena effettiva risiede nella directory host2_single_run. L'exploit di fuga dalla sandbox per CVE-2019-0808 si trova nel file host2_single_run/shellcode.js, convertito dalla sua forma .dll tramite sRDI e msfvenom.
host1_wrapper su un sito e i contenuti di host2_single_run su un altrohost1_wrapper/iframe.html con l'URL di host2_single_run/exploit.html