
Exploit de preuve de concept pour CVE-2026-3775/CVE-2026-3780 et CVE-2026-57239 qui vous permet d'obtenir les droits NT AUTHORITY\SYSTEM via le service de mise à jour du lecteur PDF Foxit.
Preuve de concept d'exploit pour CVE-2026-3775/CVE-2026-3780 et CVE-2026-57239 qui permet d'obtenir les droits NT AUTHORITY\SYSTEM via le service de mise à jour de Foxit PDF Reader.
Compilez simplement le binaire, placez-le sur votre cible et exécutez-le.
cargo build --release
Le programme a trois points d'entrée principaux : check, exploit et cleanup. Les arguments devraient être assez clairs quant à leur fonction. Par défaut, cleanup est appelé après exploit, mais si certains processus ont encore des handles ouverts, vous pouvez exécuter cette commande séparément par la suite.
Usage: pdflpe.exe [OPTIONS] <COMMAND>
Commands:
check Vérifie si la version actuellement installée de Foxit PDF Reader est vulnérable et quitte
exploit Tente d'ouvrir un shell SYSTEM en utilisant CVE-2026-3775/CVE-2026-3780/CVE-2026-57239
cleanup Nettoie tous les artefacts possibles du processus d'exploitation
help Affiche ce message ou l'aide de la sous-commande donnée
Options:
-i, --install-dir <PATH> [default: "C:\\Program Files\\Foxit Software\\Foxit PDF Reader\\"]
-t, --technique <TECHNIQUE> [default: auto-detect] [possible values: auto-detect, win-spool-sideload,
updater-link-sideload]
-h, --help Affiche l'aide
-V, --version Affiche la version