
Montre une exploitation d'exécution de code local pour CVE-2017-10952 dans Foxit PDF Reader en utilisant des fichiers PDF malveillants formatés XFA, avec reproduction étape par étape de l'attaque.
Voici un exemple de haut niveau d'une attaque d'exécution de code locale sur Foxit PDF reader. Les détails de cette attaque se trouvent ici [1]. J'ai copié-collé la description textuelle de cette vulnérabilité liée dans [1] ici pour préserver la description dans le temps - la description a été écrite par l'auteur Root sur vulners.com.
Installez Foxit_Reader_v8.3.0.14878.exe. Suivez le processus d'installation. Comme il s'agit simplement d'une démonstration de haut niveau de la façon d'exploiter cette version de Foxit PDF reader, il n'est pas nécessaire de modifier les paramètres par défaut du navigateur ou de Windows pour ouvrir les fichiers PDF ; vous trouverez ci-dessous quelques captures d'écran de l'installation pour vous aider à identifier les paramètres d'installation :

Dans les deux cas de l'attaque, ils exploitent le formatage XFA pour les PDF ; un exemple en est montré par corkami ici. Une explication plus approfondie de cette exploitation se trouve dans le lien ci-dessus sous "[+] Fixed: Safe-Reading mode bypass".
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
Cliquez ici pour voir comment nous étendons l'exploit CVE-2017-10952 en CVE-2017-10951.