Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sandi-go/ps-2018-002---cve-2018-14442
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubsandi-go/ps-2018-002---cve-2018-14442

PS-2018-002---CVE-2018-14442

Эксплойт, доказывающий концепцию для CVE-2018-14442, уязвимости типа use-after-free в Foxit Reader и PhantomPDF, позволяющей удаленное выполнение кода через вредоносный PDF-файл.

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Foxit Reader - CPDF_Parser::m_pCryptoHandler - Использование после освобождения - Удаленное выполнение кода

Уязвимость

Обращение к памяти после ее освобождения может привести к сбою программы, использованию неожиданных значений или выполнению кода

Описание уязвимости

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Foxit Reader. Для эксплуатации этой уязвимости требуется взаимодействие пользователя, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл.

Конкретная ошибка существует в обработке CPDF_Parser::m_pCryptoHandler. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над ним. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса.

Идентификатор CVE

CVE-2018-14442

Вендор

www.foxitsoftware.com

Продукт

  • Foxit Reader 9.0.1.1049 и более ранние версии
  • Foxit PhantomPDF 9.0.1.1049 и более ранние версии

График раскрытия

  1. 08 января 2018 г. - Сообщено вендору
  2. 16 августа 2018 г. - Скоординированное публичное раскрытие рекомендации

Эксплойт

https://github.com/payatu/CVE-2018-14442

Благодарности

Sudhakar Verma и Ashfaq Ansari - Project Srishti

Рекомендация вендора

https://www.foxitsoftware.com/support/security-bulletins.php

Скачать инструмент