
Este exploit tem como alvo o CVE-2019-14811 em ambientes GS onde a saída PostScript não é refletida, mas é executada, como pré-visualizações de PDF por meio de imagens PNG.
Este exploit visa o CVE-2019-14811 em ambientes GS onde a saída PostScript não é refletida, mas é executada, como em pré-visualizações de PDF através de imagens png.
O exploit renderiza comandos diretamente na pré-visualização (pngXXm), baseado em https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
A flag dSafer é substituída para permitir a execução de comandos arbitrários usando .forceput via .pdf_hook_DSC_Creator. Veja a captura de tela abaixo.
