Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PS-2018-002---CVE-2018-14442 — Proof-of-Concept-Exploit für CVE-2018-14442, eine Use-After-Free-Sicherheitslücke in Foxit Reader und PhantomPDF, die eine Remotecodeausführung über eine bösartige PDF-Datei ermöglicht. | Kitploit
Tools/GitHubGitHub/sandi-go/ps-2018-002---cve-2018-14442
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsBinary-Exploitation
GitHubsandi-go/ps-2018-002---cve-2018-14442

PS-2018-002---CVE-2018-14442

Proof-of-Concept-Exploit für CVE-2018-14442, eine Use-After-Free-Sicherheitslücke in Foxit Reader und PhantomPDF, die eine Remotecodeausführung über eine bösartige PDF-Datei ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Foxit Reader - CPDF_Parser::m_pCryptoHandler - Use-After-Free - RCE

Schwachstelle

Das Referenzieren von Speicher nach dessen Freigabe kann dazu führen, dass ein Programm abstürzt, unerwartete Werte verwendet oder Code ausführt.

Beschreibung der Schwachstelle

Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf anfälligen Installationen von Foxit Reader auszuführen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Opfer eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss.

Der spezifische Fehler liegt in der Handhabung von CPDF_Parser::m_pCryptoHandler. Das Problem resultiert aus dem Fehlen einer Validierung der Existenz eines Objekts vor der Durchführung von Operationen auf dem Objekt. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.

CVE-ID

CVE-2018-14442

Anbieter

www.foxitsoftware.com

Produkt

  • Foxit Reader 9.0.1.1049 und früher
  • Foxit PhantomPDF 9.0.1.1049 und früher

Offenlegungszeitplan

    1. Januar 2018 - An den Anbieter gemeldet
    1. August 2018 - Koordinierte öffentliche Veröffentlichung der Sicherheitsmeldung

Exploit

https://github.com/payatu/CVE-2018-14442

Danksagungen

Sudhakar Verma und Ashfaq Ansari - Project Srishti

Sicherheitsmeldung des Anbieters

https://www.foxitsoftware.com/support/security-bulletins.php

Tool herunterladen