
Dimostra un exploit di esecuzione di codice locale per CVE-2017-10952 in Foxit PDF Reader utilizzando file PDF maliziosi formattati in XFA, con riproduzione passo-passo dell'attacco.
Questo è un esempio di alto livello di un attacco di esecuzione di codice locale su Foxit PDF Reader. I dettagli di questo attacco possono essere trovati qui [1]. Ho copiato e incollato la descrizione testuale di questa vulnerabilità collegata in [1] qui per preservare la descrizione nel tempo - la descrizione è stata scritta dall'autore Root su vulners.com.
Installare Foxit_Reader_v8.3.0.14878.exe. Seguire il processo di installazione. Poiché questa è solo una dimostrazione di alto livello di come sfruttare questa versione di Foxit PDF Reader, non è necessario modificare le impostazioni del browser o delle applicazioni predefinite di Windows per aprire file PDF; di seguito sono riportate alcune schermate di installazione per aiutare a identificare le impostazioni di installazione:

In entrambi i casi degli attacchi, sfruttano la formattazione XFA per i PDF; un esempio di ciò è mostrato da corkami qui. Una spiegazione più approfondita di questo exploit si trova nel link sopra sotto "[+] Fixed: Safe-Reading mode bypass".
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
Clicca qui per vedere come estendiamo l'exploit di CVE-2017-10952 in CVE-2017-10951.