
Foxit PDF Reader 업데이터 서비스를 통해 NT AUTHORITY\SYSTEM 권한을 얻을 수 있는 CVE-2026-3775/CVE-2026-3780 및 CVE-2026-57239에 대한 개념 증명 익스플로잇.
다음 취약점에 대한 개념 증명 익스플로잇입니다: CVE-2026-3775/CVE-2026-3780 및 CVE-2026-57239. Foxit PDF Reader 업데이터 서비스를 통해 NT AUTHORITY\SYSTEM 권한을 얻을 수 있습니다.
바이너리를 빌드한 후 타겟에 복사하고 실행하기만 하면 됩니다.
cargo build --release
프로그램에는 세 가지 주요 진입점이 있습니다: check, exploit, cleanup. 인수가 수행하는 작업은 상당히 명확합니다. 기본적으로 exploit 후에 cleanup이 호출되지만, 일부 프로세스가 여전히 핸들을 열고 있는 경우 나중에 별도의 명령으로 이를 실행해야 할 수 있습니다.
Usage: pdflpe.exe [OPTIONS] <COMMAND>
Commands:
check 현재 설치된 Foxit PDF Reader 버전이 취약한지 확인하고 종료합니다.
exploit CVE-2026-3775/CVE-2026-3780/CVE-2026-57239를 사용하여 SYSTEM 셸을 획득하려고 시도합니다.
cleanup 익스플로잇 과정에서 발생할 수 있는 아티팩트를 정리합니다.
help 이 메시지 또는 지정된 하위 명령의 도움말을 출력합니다.
Options:
-i, --install-dir <PATH> [default: "C:\\Program Files\\Foxit Software\\Foxit PDF Reader\\"]
-t, --technique <TECHNIQUE> [default: auto-detect] [possible values: auto-detect, win-spool-sideload,
updater-link-sideload]
-h, --help 도움말 출력
-V, --version 버전 출력