
Demonstra um exploit de execução local de código para o Foxit PDF Reader via PDFs baseados em XFA, com reprodução passo a passo do ataque e extensão para CVEs relacionados.
Então este é um exemplo de alto nível de um ataque de execução local de código no Foxit PDF reader. Os detalhes deste ataque podem ser encontrados aqui [1]. Eu copiei e colei a descrição em texto desta vulnerabilidade vinculada em [1] aqui para preservar a descrição ao longo do tempo - a descrição foi escrita pelo autor Root no vulners.com.
Instale o Foxit_Reader_v8.3.0.14878.exe. Avance pelo processo de instalação. Como esta é apenas uma demonstração de alto nível de como explorar esta versão do Foxit PDF reader, não há necessidade de modificar as configurações padrão do navegador ou do Windows para abrir arquivos PDF; abaixo estão algumas capturas de tela da instalação para ajudar a identificar as configurações de instalação:

Em ambas as instâncias dos ataques, eles aproveitam a formatação XFA para PDFs; um exemplo disso é mostrado por corkami aqui. Uma explicação mais detalhada desta exploração é encontrada no link acima sob "[+] Fixed: Safe-Reading mode bypass".
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
Clique aqui para ver como estendemos a exploração do CVE-2017-10952 para o CVE-2017-10951.