
PoC-Dateien für CVE-2019-17497
PDF-XChange Editor vor Version 8.0.330.0 weist eine Sicherheitsanfälligkeit für den Diebstahl von NTLM-SSO-Hashes unter Verwendung präparierter FDF- oder XFDF-Dateien auf (ein verwandtes Problem zu CVE-2018-4993). Beispielsweise wird ein NTLM-Hash für einen Link zu \attacker.loca\C$\eee.pdf ohne Benutzerinteraktion gesendet.
Da der ursprüngliche Writeup den POC nicht als Dateien enthielt, habe ich sie selbst neu erstellt.
Ersetzen Sie attacker.local in den Dateien durch die IP-Adresse Ihres Angriffsservers.