
XFAベースのPDFを介したFoxit PDF Readerのローカルコード実行エクスプロイトを実証。ステップバイステップの攻撃再現と関連CVEへの拡張を含む。
これは、Foxit PDF Readerに対するローカルコード実行攻撃のハイレベルな例です。この攻撃の詳細はこちら [1]にあります。この脆弱性の説明文([1]にリンクされているもの)を、後々まで保存するためこちらにコピー&ペーストしました。この説明文はvulners.comの著者Rootによって書かれたものです。
Foxit_Reader_v8.3.0.14878.exeをインストールします。インストールプロセスを順に進めます。これは、このバージョンのFoxit PDF Readerを悪用する方法のハイレベルなデモンストレーションに過ぎないため、PDFファイルを開くためのブラウザやWindowsの既定のアプリケーション設定を変更する必要はありません。以下は、インストール設定を確認するためのインストールのスクリーンショットです。

両方の攻撃事例では、PDFのXFAフォーマットを利用しています。この例はcorkamiによってここで示されています。このエクスプロイトのより詳細な説明は、の "[+] Fixed: Safe-Reading mode bypass" の項にあります。
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
こちらをクリックして、CVE-2017-10952エクスプロイトをCVE-2017-10951に拡張する方法を確認してください。