
POC-файлы для CVE-2019-17497
PDF-XChange Editor до версии 8.0.330.0 содержит уязвимость кражи хэша NTLM SSO с использованием специально сформированных файлов FDF или XFDF (связанная проблема с CVE-2018-4993). Например, хэш NTLM отправляется по ссылке на \attacker.loca\C$\eee.pdf без взаимодействия с пользователем.
Поскольку оригинальная статья не включала POC в виде файлов, я воссоздал их самостоятельно.
Замените attacker.local в файлах на IP-адрес вашего атакующего сервера.