Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PS-2018-002---CVE-2018-14442 — إثبات مفهوم للاستغلال لـ CVE-2018-14442، وهي ثغرة من نوع use-after-free في Foxit Reader وPhantomPDF، تتيح تنفيذ التعليمات البرمجية عن بُعد عبر ملف PDF خبيث. | Kitploit
أدوات/GitHubGitHub/sandi-go/ps-2018-002---cve-2018-14442
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubsandi-go/ps-2018-002---cve-2018-14442

PS-2018-002---CVE-2018-14442

إثبات مفهوم للاستغلال لـ CVE-2018-14442، وهي ثغرة من نوع use-after-free في Foxit Reader وPhantomPDF، تتيح تنفيذ التعليمات البرمجية عن بُعد عبر ملف PDF خبيث.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

Foxit Reader - CPDF_Parser::m_pCryptoHandler - Use After Free - RCE

الثغرة

الإشارة إلى الذاكرة بعد تحريرها يمكن أن تؤدي إلى تعطل البرنامج، أو استخدام قيم غير متوقعة، أو تنفيذ تعليمات برمجية.

وصف الثغرة

تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرضة للخطر من Foxit Reader. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار.

العيب المحدد يكمن في معالجة CPDF_Parser::m_pCryptoHandler. المشكلة ناتجة عن عدم التحقق من وجود كائن قبل إجراء عمليات عليه. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق العملية الحالية.

معرف CVE

CVE-2018-14442

البائع

www.foxitsoftware.com

المنتج

  • Foxit Reader 9.0.1.1049 والإصدارات الأقدم
  • Foxit PhantomPDF 9.0.1.1049 والإصدارات الأقدم

الجدول الزمني للإفصاح

  1. 08 يناير 2018 - تم الإبلاغ للبائع
  2. 16 أغسطس 2018 - الإصدار العام المنسق للاستشارة

الاستغلال

https://github.com/payatu/CVE-2018-14442

الإسناد

Sudhakar Verma و Ashfaq Ansari - Project Srishti

إشعار البائع

https://www.foxitsoftware.com/support/security-bulletins.php

تنزيل الأداة