Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-10952 — Demonstriert einen lokalen Codeausführungs-Exploit für Foxit PDF Reader über XFA-basierte PDFs, mit schrittweiser Angriffsreproduktion und Erweiterung auf verwandte CVEs. | Kitploit
Tools/GitHubGitHub/afbase/cve-2017-10952
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungBinary-Exploitation
GitHubafbase/cve-2017-10952

CVE-2017-10952

Demonstriert einen lokalen Codeausführungs-Exploit für Foxit PDF Reader über XFA-basierte PDFs, mit schrittweiser Angriffsreproduktion und Erweiterung auf verwandte CVEs.

Repository anzeigen
122vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-10952

Dies ist ein Beispiel auf hoher Ebene für einen lokalen Code-Ausführungsangriff auf den Foxit PDF Reader. Details zu diesem Angriff finden Sie hier [1]. Ich habe die Textbeschreibung dieser Schwachstelle aus [1] hier kopiert, um die Beschreibung im Laufe der Zeit zu erhalten – die Beschreibung wurde vom Autor Root auf vulners.com geschrieben.

Foxit installieren

Installieren Sie Foxit_Reader_v8.3.0.14878.exe. Gehen Sie Schritt für Schritt durch den Installationsprozess. Da dies nur eine Demonstration auf hoher Ebene ist, wie man diese Version des Foxit PDF Readers ausnutzt, müssen keine Browser- oder Windows-Standardanwendungseinstellungen geändert werden, um PDF-Dateien zu öffnen; unten sind einige Screenshots der Installation, die helfen, die Installationseinstellungen zu identifizieren:

Demonstration des Angriffs

  1. Nach der Installation des Foxit Readers öffnen Sie die Anwendung.
  2. Öffnen Sie den Datei-Explorer in diesem Verzeichnis mit „document.pdf“ und „document2.pdf“.
  3. Ziehen Sie „document.pdf“ auf den Foxit Reader. Es sollte ein Druckdialog erscheinen. Schließen Sie den Druckdialog und schließen Sie das Dokument in Foxit.
  4. Ziehen Sie als nächstes „document2.pdf“ auf den Foxit Reader. Dies sollte die calc.exe-App öffnen.

Was passiert?

In beiden Angriffsfällen wird die XFA-Formatierung für PDFs ausgenutzt; ein Beispiel dafür wird von corkami hier gezeigt. Eine ausführlichere Erklärung dieses Exploits findet sich im obigen Link unter „[+] Fixed: Safe-Reading mode bypass“.

[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf

CVE-2017-10951

Klicken Sie hier, um zu sehen, wie wir den CVE-2017-10952-Exploit zu CVE-2017-10951 erweitern.

Tool herunterladen