
CVE-2019-0752の概念実証エクスプロイト。Windows 10 x64上のInternet Explorer 11をターゲットにしています。JavaScript DOM操作と特別なアドレス値を使用して、ネイティブコードなしでリモートコード実行を達成します。
CVE-2019-0752 の PoC エクスプロイト
Windows 10 x64(RS4、RS5?)上の Internet Explorer 11 32bit を対象としています。
PowerShell とブロックコメントの使用を回避するために、特殊なアドレス値とパスマジックを併用しています。
静的HTMLの使用を避けるため、JavaScriptを使用して必要なDOM要素を作成します。
ハードコードされたオフセットはありません。