
फॉक्सिट पीडीएफ रीडर के लिए XFA-आधारित पीडीएफ के माध्यम से स्थानीय कोड निष्पादन शोषण का प्रदर्शन करता है, जिसमें चरण-दर-चरण हमले का पुनरुत्पादन और संबंधित CVE तक विस्तार शामिल है।
तो यह Foxit PDF रीडर पर स्थानीय कोड निष्पादन हमले का एक उच्च-स्तरीय उदाहरण है। इस हमले का विवरण यहाँ [1] पाया जा सकता है। मैंने [1] में दिए गए इस भेद्यता के टेक्स्ट विवरण को यहाँ कॉपी-पेस्ट कर दिया है - यह विवरण vulners.com पर लेखक Root द्वारा लिखा गया था।
Foxit_Reader_v8.3.0.14878.exe इंस्टॉल करें। इंस्टॉलेशन प्रक्रिया को चरणबद्ध तरीके से पूरा करें। चूंकि यह Foxit PDF रीडर के इस संस्करण का फायदा उठाने का केवल एक उच्च-स्तरीय प्रदर्शन है, इसलिए PDF फ़ाइलें खोलने के लिए ब्राउज़र या Windows डिफ़ॉल्ट एप्लिकेशन सेटिंग्स को संशोधित करने की आवश्यकता नहीं है; नीचे इंस्टॉलेशन सेटिंग्स की पहचान करने में मदद के लिए कुछ स्क्रीनशॉट दिए गए हैं:

हमलों के दोनों उदाहरणों में, वे PDFs के लिए XFA फ़ॉर्मेटिंग का उपयोग करते हैं; इसका एक उदाहरण corkami द्वारा यहाँ दिखाया गया है। इस शोषण का अधिक विस्तृत विवरण ऊपर दिए गए लिंक में "[+] Fixed: Safe-Reading mode bypass" के अंतर्गत पाया जाता है।
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
यहाँ क्लिक करें यह देखने के लिए कि हम CVE-2017-10952 शोषण को CVE-2017-10951 में कैसे विस्तारित करते हैं।