
ملفات POC لـ CVE-2019-17497
PDF-XChange Editor قبل الإصدار 8.0.330.0 يحتوي على ثغرة سرقة تجزئة NTLM SSO باستخدام ملفات FDF أو XFDF مُصمَّمة (مشكلة ذات صلة بـ CVE-2018-4993). على سبيل المثال، يتم إرسال تجزئة NTLM لرابط إلى \attacker.loca\C$\eee.pdf دون تفاعل المستخدم.
نظرًا لأن الكتابة الأصلية لم تتضمن POC كملفات، فقد قمت بإعادة إنشائها بنفسي.
استبدل attacker.local في الملفات بعنوان IP الخاص بخادم الهجوم الخاص بك.