Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-10952 — Demonstra um exploit de execução local de código para o Foxit PDF Reader via PDFs baseados em XFA, com reprodução passo a passo do ataque e extensão para CVEs relacionados. | Kitploit
Ferramentas/GitHubGitHub/afbase/cve-2017-10952
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoExploração de Binários
GitHubafbase/cve-2017-10952

CVE-2017-10952

Demonstra um exploit de execução local de código para o Foxit PDF Reader via PDFs baseados em XFA, com reprodução passo a passo do ataque e extensão para CVEs relacionados.

Ver Repositório
122há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-10952

Então este é um exemplo de alto nível de um ataque de execução local de código no Foxit PDF reader. Os detalhes deste ataque podem ser encontrados aqui [1]. Eu copiei e colei a descrição em texto desta vulnerabilidade vinculada em [1] aqui para preservar a descrição ao longo do tempo - a descrição foi escrita pelo autor Root no vulners.com.

Instalar Foxit

Instale o Foxit_Reader_v8.3.0.14878.exe. Avance pelo processo de instalação. Como esta é apenas uma demonstração de alto nível de como explorar esta versão do Foxit PDF reader, não há necessidade de modificar as configurações padrão do navegador ou do Windows para abrir arquivos PDF; abaixo estão algumas capturas de tela da instalação para ajudar a identificar as configurações de instalação:

Demonstração do Ataque

  1. Após a instalação do Foxit Reader, abra o aplicativo.
  2. Abra o explorador de arquivos neste diretório com "document.pdf" e "document2.pdf"
  3. Arraste "document.pdf" para o Foxit Reader. Isso deve abrir um prompt de impressão. Feche o prompt de impressão e feche o documento no Foxit.
  • Em seguida, arraste "document2.pdf" para o Foxit Reader. Isso deve abrir o aplicativo calc.exe.
  • O que está acontecendo?

    Em ambas as instâncias dos ataques, eles aproveitam a formatação XFA para PDFs; um exemplo disso é mostrado por corkami aqui. Uma explicação mais detalhada desta exploração é encontrada no link acima sob "[+] Fixed: Safe-Reading mode bypass".

    [1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf

    CVE-2017-10951

    Clique aqui para ver como estendemos a exploração do CVE-2017-10952 para o CVE-2017-10951.

    Baixar ferramenta