Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-10952 — 악의적인 XFA 형식의 PDF 파일을 사용하여 Foxit PDF Reader의 CVE-2017-10952에 대한 로컬 코드 실행 익스플로잇을 단계별 공격 재현과 함께 보여줍니다. | Kitploit
도구/GitHubGitHub/afbase/cve-2017-10952
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationBinary Exploitation
GitHubafbase/cve-2017-10952

CVE-2017-10952

악의적인 XFA 형식의 PDF 파일을 사용하여 Foxit PDF Reader의 CVE-2017-10952에 대한 로컬 코드 실행 익스플로잇을 단계별 공격 재현과 함께 보여줍니다.

저장소 보기
126년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-10952

이것은 Foxit PDF 리더에 대한 로컬 코드 실행 공격의 고급 예제입니다. 이 공격에 대한 자세한 내용은 여기 [1]에서 확인할 수 있습니다. [1]에 링크된 이 취약점에 대한 텍스트 설명을 여기에 복사하여 시간이 지나도 설명이 보존되도록 했습니다. 해당 설명은 vulners.com의 저자 Root가 작성했습니다.

Foxit 설치

Foxit_Reader_v8.3.0.14878.exe를 설치합니다. 설치 과정을 진행합니다. 이는 Foxit PDF 리더의 이 버전을 악용하는 방법에 대한 고급 데모일 뿐이므로, 브라우저나 Windows 기본 애플리케이션 설정을 수정하여 PDF 파일을 열 필요는 없습니다. 아래는 설치 설정을 식별하는 데 도움이 되는 몇 가지 설치 스크린샷입니다.

공격 데모

  1. Foxit 리더를 설치한 후 애플리케이션을 엽니다.
  2. 파일 탐색기를 열어 "document.pdf"와 "document2.pdf"가 있는 이 디렉터리로 이동합니다.
  3. "document.pdf"를 Foxit 리더로 드래그합니다. 그러면 인쇄 프롬프트가 열립니다. 인쇄 프롬프트를 닫고 Foxit에서 문서를 닫습니다.
  4. 그런 다음 "document2.pdf"를 Foxit 리더로 드래그합니다. 그러면 calc.exe 앱이 열립니다.

무슨 일이 일어나고 있나요?

두 공격 모두 PDF의 XFA 포맷을 활용합니다. 이에 대한 예제는 corkami가 여기에 보여주고 있습니다. 이 익스플로잇에 대한 더 자세한 설명은 위 링크의 "[+] Fixed: Safe-Reading mode bypass" 항목에서 확인할 수 있습니다.

[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf

CVE-2017-10951

여기를 클릭하여 CVE-2017-10952 익스플로잇을 CVE-2017-10951로 확장하는 방법을 확인하세요.

도구 다운로드