
Arquivos POC para CVE-2019-17497
O PDF-XChange Editor anterior à versão 8.0.330.0 possui uma vulnerabilidade de roubo de hash NTLM SSO usando arquivos FDF ou XFDF especialmente criados (um problema relacionado ao CVE-2018-4993). Por exemplo, um hash NTLM é enviado para um link para \attacker.loca\C$\eee.pdf sem interação do usuário.
Como o writeup original não incluía a POC como arquivos, eu mesmo os recriei.
Substitua attacker.local nos arquivos pelo endereço IP do seu Servidor Atacante.