
CVE-2019-17497 के लिए POC फ़ाइलें
PDF-XChange Editor 8.0.330.0 से पहले के संस्करण में निर्मित FDF या XFDF फ़ाइलों का उपयोग करके NTLM SSO हैश चोरी की भेद्यता है (CVE-2018-4993 से संबंधित मुद्दा)। उदाहरण के लिए, बिना उपयोगकर्ता की सहभागिता के \attacker.loca\C$\eee.pdf के लिंक के लिए एक NTLM हैश भेजा जाता है।
चूंकि मूल राइटअप में POC फ़ाइलों के रूप में शामिल नहीं था, मैंने उन्हें स्वयं पुनः बनाया।
अपने अटैकिंग सर्वर के IP पते से फ़ाइलों में attacker.local को बदलें।