Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-10952 — फॉक्सिट पीडीएफ रीडर के लिए XFA-आधारित पीडीएफ के माध्यम से स्थानीय कोड निष्पादन शोषण का प्रदर्शन करता है, जिसमें चरण-दर-चरण हमले का पुनरुत्पादन और संबंधित CVE तक विस्तार शामिल है। | Kitploit
उपकरण/GitHubGitHub/afbase/cve-2017-10952
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubafbase/cve-2017-10952

CVE-2017-10952

फॉक्सिट पीडीएफ रीडर के लिए XFA-आधारित पीडीएफ के माध्यम से स्थानीय कोड निष्पादन शोषण का प्रदर्शन करता है, जिसमें चरण-दर-चरण हमले का पुनरुत्पादन और संबंधित CVE तक विस्तार शामिल है।

रिपॉजिटरी देखें
1226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-10952

तो यह Foxit PDF रीडर पर स्थानीय कोड निष्पादन हमले का एक उच्च-स्तरीय उदाहरण है। इस हमले का विवरण यहाँ [1] पाया जा सकता है। मैंने [1] में दिए गए इस भेद्यता के टेक्स्ट विवरण को यहाँ कॉपी-पेस्ट कर दिया है - यह विवरण vulners.com पर लेखक Root द्वारा लिखा गया था।

Foxit इंस्टॉल करें

Foxit_Reader_v8.3.0.14878.exe इंस्टॉल करें। इंस्टॉलेशन प्रक्रिया को चरणबद्ध तरीके से पूरा करें। चूंकि यह Foxit PDF रीडर के इस संस्करण का फायदा उठाने का केवल एक उच्च-स्तरीय प्रदर्शन है, इसलिए PDF फ़ाइलें खोलने के लिए ब्राउज़र या Windows डिफ़ॉल्ट एप्लिकेशन सेटिंग्स को संशोधित करने की आवश्यकता नहीं है; नीचे इंस्टॉलेशन सेटिंग्स की पहचान करने में मदद के लिए कुछ स्क्रीनशॉट दिए गए हैं:

हमले का प्रदर्शन

  1. Foxit Reader की स्थापना के बाद, एप्लिकेशन खोलें।
  2. इस निर्देशिका में "document.pdf" और "document2.pdf" के साथ फ़ाइल एक्सप्लोरर खोलें
  3. "document.pdf" को Foxit Reader पर खींचें। इससे प्रिंट प्रॉम्प्ट खुलना चाहिए। प्रिंट प्रॉम्प्ट बंद करें और Foxit में दस्तावेज़ बंद करें।
  4. फिर "document2.pdf" को Foxit Reader पर खींचें। इससे calc.exe ऐप खुलना चाहिए।

क्या हो रहा है?

हमलों के दोनों उदाहरणों में, वे PDFs के लिए XFA फ़ॉर्मेटिंग का उपयोग करते हैं; इसका एक उदाहरण corkami द्वारा यहाँ दिखाया गया है। इस शोषण का अधिक विस्तृत विवरण ऊपर दिए गए लिंक में "[+] Fixed: Safe-Reading mode bypass" के अंतर्गत पाया जाता है।

[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf

CVE-2017-10951

यहाँ क्लिक करें यह देखने के लिए कि हम CVE-2017-10952 शोषण को CVE-2017-10951 में कैसे विस्तारित करते हैं।

टूल डाउनलोड करें