
Exploit de prueba de concepto para CVE-2026-3775/CVE-2026-3780 y CVE-2026-57239 que le permite obtener derechos de NT AUTHORITY\SYSTEM a través del servicio de actualización de Foxit PDF Reader.
Prueba de concepto para CVE-2026-3775/CVE-2026-3780 y CVE-2026-57239 que permite obtener derechos de NT AUTHORITY\SYSTEM mediante el servicio de actualización del lector de PDF de Foxit.
Solo compila el binario, colócalo en tu objetivo y ejecútalo.
cargo build --release
El programa tiene tres puntos de entrada principales: check, exploit y cleanup. Los argumentos deberían dejar bastante claro qué hace cada uno. Por defecto, cleanup se ejecuta después de exploit de forma predeterminada, pero en caso de que algunos procesos todavía tengan identificadores abiertos, es posible que quieras ejecutarlo como un comando separado después.
Usage: pdflpe.exe [OPTIONS] <COMMAND>
Commands:
check Check if the currently installed version of Foxit PDF Reader is vulnerable and exit
exploit Attempts to pop a SYSTEM shell using CVE-2026-3775/CVE-2026-3780/CVE-2026-57239
cleanup Clean up any possible artifacts from the exploitation process
help Print this message or the help of the given subcommand(s)
Options:
-i, --install-dir <PATH> [default: "C:\\Program Files\\Foxit Software\\Foxit PDF Reader\\"]
-t, --technique <TECHNIQUE> [default: auto-detect] [possible values: auto-detect, win-spool-sideload,
updater-link-sideload]
-h, --help Print help
-V, --version Print version