黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2019-17026 的漏洞利用工具。它能弹出 xcalc,并在 Ubuntu (x64) 上测试通过。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是针对 CVE-2190-17026 的漏洞利用: IonMonkey 类型混淆,涉及 StoreElementHole 和 FallibleStoreElement
此漏洞利用不包含沙箱逃逸,因此测试时需要将 about:config 中的 security.sandbox.content.level 属性设置为 0。理论上可以通过 PAC 将本漏洞与 CVE-2020-0674 链式利用,以在 Windows 上实现沙箱逃逸。
关于此漏洞及利用步骤的详细分析可参见 此处。