
针对 Windows 64 位系统上 Firefox 65.0 的 CVE-2019-9791 与 CVE-2019-11708 利用链
适用于 Windows 64 位上的 Firefox 65.0。 CVE-2019-11708 部分取自 0vercl0k 的漏洞利用代码:
https://github.com/0vercl0k/CVE-2019-11708
该漏洞利用使用 CVE-2019-9791 在内容进程中获取读写原语,随后使用 CVE-2019-11708 让主进程加载任意 URL。在父进程中再次使用 CVE-2019-9791 以获得任意代码执行。
