
File PoC per CVE-2019-17497
PDF-XChange Editor precedente alla versione 8.0.330.0 presenta una vulnerabilità di furto di hash NTLM SSO tramite file FDF o XFDF appositamente predisposti (un problema correlato a CVE-2018-4993). Ad esempio, un hash NTLM viene inviato per un collegamento a \attacker.loca\C$\eee.pdf senza interazione da parte dell'utente.
Poiché il writeup originale non includeva il POC come file, li ho ricreati io stesso.
Sostituisci attacker.local nei file con l'indirizzo IP del tuo server attaccante.