CVE-2019-17497
CVE详情
PDF-XChange Editor 8.0.330.0 之前的版本存在一个 NTLM SSO 哈希窃取漏洞,可利用特制的 FDF 或 XFDF 文件(与 CVE-2018-4993 相关的问题)。例如,在无需用户交互的情况下,链接到 \attacker.loca\C$\eee.pdf 时会发送 NTLM 哈希。
原始分析文章
由于原始分析文章未包含 POC 文件,我自己重新创建了它们。
请将文件中的 attacker.local 替换为攻击服务器的 IP 地址。