
Эксплойт Win32k от Grant Willcox
CVE-2019-5786 и CVE-2019-0808 эксплойт-цепочка для Chrome 72.0.3626.119 stable на Windows 7 x86.
Этот эксплойт использует изоляцию сайтов для брутфорса CVE-2019-5786. host1_wrapper/iframe.html — это скрипт-обёртка, который многократно загружает эксплойт в iframe. Сама цепочка находится в каталоге host2_single_run. Эксплойт для обхода песочницы (CVE-2019-0808) находится в файле host2_single_run/shellcode.js, сконвертированном из .dll-формы с помощью [sRDI][https://github.com/monoxgas/sRDI] и msfvenom.
host1_wrapper на одном сайте, а содержимое host2_single_run — на другомhost1_wrapper/iframe.html на URL host2_single_run/exploit.html