
Demuestra un exploit de ejecución de código local para Foxit PDF Reader mediante PDFs basados en XFA, con reproducción paso a paso del ataque y extensión a CVEs relacionados.
Este es un ejemplo de alto nivel de un ataque de ejecución de código local en el lector de PDF Foxit. Los detalles de este ataque se pueden encontrar aquí [1]. He copiado y pegado la descripción textual de esta vulnerabilidad enlazada en [1] aquí para preservar la descripción a lo largo del tiempo; la descripción fue escrita por el autor Root en vulners.com.
Instale Foxit_Reader_v8.3.0.14878.exe. Siga el proceso de instalación. Dado que esto es solo una demostración de alto nivel de cómo explotar esta versión del lector de PDF Foxit, no es necesario modificar la configuración predeterminada del navegador o de Windows para abrir archivos PDF; a continuación se muestran algunas capturas de pantalla de la instalación para ayudar a identificar la configuración de instalación:

En ambos casos de los ataques, se aprovecha el formato XFA para PDFs; un ejemplo de esto se muestra por corkami aquí. Una explicación más detallada de este exploit se encuentra en el enlace anterior bajo "[+] Fixed: Safe-Reading mode bypass".
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
Haga clic aquí para ver cómo extendemos el exploit de CVE-2017-10952 a CVE-2017-10951.