
Этот эксплойт нацелен на CVE-2019-14811 в средах GS, где вывод PostScript не отображается, а выполняется, например, при предпросмотре PDF с помощью png-изображений.
Этот эксплойт нацелен на CVE-2019-14811 в окружениях GS, где вывод PostScript не отображается, но выполняется, например, в предпросмотре PDF через PNG-изображения.
Эксплойт выполняет команды непосредственно в предпросмотре (pngXXm), он основан на https://github.com/hhc0null/GhostRule/blob/master/ghostrule1.ps.
Флаг dSafer переопределяется, чтобы разрешить выполнение произвольных команд с помощью .forceput через .pdf_hook_DSC_Creator. Смотрите скриншот ниже.
