
Windows 64bit 上の firefox 65.0 に対する CVE-2019-9791 & CVE-2019-11708 のエクスプロイトチェーン
Windows 64bit 上の Firefox 65.0 に対して動作します。CVE-2019-11708 の部分は 0vercl0k によるエクスプロイトから取得しています:
https://github.com/0vercl0k/CVE-2019-11708
このエクスプロイトは、CVE-2019-9791 を使用してコンテンツプロセス内で読み取り/書き込みプリミティブを取得し、次に CVE-2019-11708 を使用してメインプロセスに任意の URL を読み込ませます。親プロセスでは、CVE-2019-9791 を再度使用して任意のコード実行を取得します。
