Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PS-2018-002---CVE-2018-14442 — Exploit de prova de conceito para CVE-2018-14442, uma vulnerabilidade de use-after-free no Foxit Reader e PhantomPDF, permitindo execução remota de código através de um arquivo PDF malicioso. | Kitploit
Ferramentas/GitHubGitHub/sandi-go/ps-2018-002---cve-2018-14442
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHubsandi-go/ps-2018-002---cve-2018-14442

PS-2018-002---CVE-2018-14442

Exploit de prova de conceito para CVE-2018-14442, uma vulnerabilidade de use-after-free no Foxit Reader e PhantomPDF, permitindo execução remota de código através de um arquivo PDF malicioso.

Ver Repositório
32há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Foxit Reader - CPDF_Parser::m_pCryptoHandler - Use After Free - RCE

Vulnerabilidade

Referenciar memória após ela ter sido liberada pode causar travamento do programa, uso de valores inesperados ou execução de código.

Descrição da Vulnerabilidade

Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Foxit Reader. É necessária interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso.

A falha específica existe no tratamento de CPDF_Parser::m_pCryptoHandler. O problema resulta da falta de validação da existência de um objeto antes de realizar operações sobre ele. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual.

CVE ID

CVE-2018-14442

Fornecedor

www.foxitsoftware.com

Produto

  • Foxit Reader 9.0.1.1049 e anteriores
  • Foxit PhantomPDF 9.0.1.1049 e anteriores

Linha do Tempo de Divulgação

  1. 08 de Janeiro de 2018 - Reportado ao fornecedor
  2. 16 de Agosto de 2018 - Lançamento público coordenado do aviso

Exploit

https://github.com/payatu/CVE-2018-14442

Créditos

Sudhakar Verma e Ashfaq Ansari - Projeto Srishti

Aviso do Fornecedor

https://www.foxitsoftware.com/support/security-bulletins.php

Baixar ferramenta