
Fichiers POC pour CVE-2019-17497
PDF-XChange Editor avant la version 8.0.330.0 présente une vulnérabilité de vol de hash NTLM SSO via des fichiers FDF ou XFDF spécialement conçus (un problème lié à CVE-2018-4993). Par exemple, un hash NTLM est envoyé pour un lien vers \attacker.loca\C$\eee.pdf sans interaction de l'utilisateur.
Étant donné que l'article d'origine ne contenait pas le POC sous forme de fichiers, je les ai recréés moi-même.
Remplacez attacker.local dans les fichiers par l'adresse IP de votre serveur d'attaque.