
Итак, это высокоуровневый пример атаки с локальным выполнением кода на Foxit PDF reader. Подробности этой атаки можно найти здесь [1]. Я скопировал текстовое описание этой уязвимости по ссылке [1] сюда, чтобы сохранить описание с течением времени — описание было написано автором Root на vulners.com.
Установите Foxit_Reader_v8.3.0.14878.exe. Пройдите по шагам установки. Поскольку это всего лишь высокоуровневая демонстрация того, как эксплуатировать эту версию Foxit PDF reader, нет необходимости изменять настройки браузера или настройки Windows по умолчанию для открытия PDF-файлов; ниже приведены несколько скриншотов установки, которые помогут определить настройки установки:

В обоих случаях атак используется формат XFA для PDF-файлов; пример этого показан corkami здесь. Более подробное объяснение этой эксплуатации можно найти в ссылке выше в разделе "[+] Fixed: Safe-Reading mode bypass".
[1] - https://vulners.com/seebug/SSV:96369 [2] - https://github.com/corkami/pics [3] - https://raw.githubusercontent.com/corkami/pocs/master/pdf/formevent_js.pdf
Нажмите здесь, чтобы узнать, как мы расширяем эксплойт CVE-2017-10952 до CVE-2017-10951.