
Windows 64비트 Firefox 65.0을 대상으로 한 CVE-2019-9791 및 CVE-2019-11708 익스플로잇 체인
Windows 64비트의 Firefox 65.0에서 작동합니다. CVE-2019-11708 부분은 0vercl0k의 익스플로잇에서 가져왔습니다:
https://github.com/0vercl0k/CVE-2019-11708
이 익스플로잇은 CVE-2019-9791을 사용하여 콘텐츠 프로세스에서 읽기/쓰기 프리미티브를 얻은 다음, CVE-2019-11708을 사용하여 메인 프로세스가 임의의 URL을 로드하도록 합니다. 부모 프로세스에서 CVE-2019-9791을 다시 사용하여 임의 코드 실행을 얻습니다.
