
Exploit Win32k por Grant Willcox
CVE-2019-5786 e CVE-2019-0808 Chrome 72.0.3626.119 estável Windows 7 x86 cadeia de exploração.
Este exploit usa isolamento de site para força bruta no CVE-2019-5786. host1_wrapper/iframe.html é o script wrapper que carrega o exploit repetidamente em um iframe. A cadeia real reside no diretório host2_single_run. O exploit de escape de sandbox para CVE-2019-0808 está no arquivo host2_single_run/shellcode.js, convertido de sua forma .dll via [sRDI][https://github.com/monoxgas/sRDI] e msfvenom.
host1_wrapper em um site e o conteúdo de host2_single_run em outrohost1_wrapper/iframe.html para a URL de host2_single_run/exploit.html