ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
https://www.thezdi.com/blog/2019/5/21/rce-without-native-code-exploitation-of-a-write-what-where-in-internet-explorer
CVE-2019-0752 の PoC エクスプロイト
Windows 10 x64(RS4、RS5?)上の Internet Explorer 11 32bit を対象としています。
PowerShell とブロックコメントの使用を回避するために、特殊なアドレス値とパスマジックを併用しています。
静的HTMLの使用を避けるため、JavaScriptを使用して必要なDOM要素を作成します。
ハードコードされたオフセットはありません。