
Archivos POC para CVE-2019-17497
PDF-XChange Editor anterior a 8.0.330.0 tiene una vulnerabilidad de robo de hash NTLM SSO mediante archivos FDF o XFDF manipulados (un problema relacionado con CVE-2018-4993). Por ejemplo, se envía un hash NTLM para un enlace a \attacker.loca\C$\eee.pdf sin interacción del usuario.
Dado que el informe original no incluía el POC como archivos, los recreé yo mismo.
Reemplaza attacker.local en los archivos con la dirección IP de tu servidor atacante.