
Questo exploit prende di mira CVE-2019-14811 in ambienti GS in cui l'output PostScript non viene visualizzato, ma viene eseguito, come nel caso di anteprime PDF tramite immagini png.
Questo exploit colpisce CVE-2019-14811 in ambienti GS in cui l'output PostScript non viene mostrato, ma viene eseguito, come nelle anteprime PDF tramite immagini png.
L'exploit esegue i comandi direttamente nell'anteprima (pngXXm) e si basa su https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
Il flag dSafer viene sovrascritto per consentire l'esecuzione di comandi arbitrari usando .forceput tramite .pdf_hook_DSC_Creator. Vedi screenshot qui sotto.
