针对 CVE-2026-3775/CVE-2026-3780 和 CVE-2026-57239 的概念验证漏洞利用程序,可通过 Foxit PDF Reader 更新服务获取 NT AUTHORITY\SYSTEM 权限。
直接编译二进制文件,将其放到目标系统上并运行即可。
cargo build --release
该程序有三个主要入口点:check、exploit 和 cleanup。参数的作用应该很清楚。默认情况下,exploit 之后会自动调用 cleanup,但如果某些进程仍持有打开句柄,你可能需要之后将此命令单独运行。
Usage: pdflpe.exe [OPTIONS] <COMMAND>
Commands:
check 检查当前安装的 Foxit PDF Reader 版本是否存在漏洞并退出
exploit 尝试利用 CVE-2026-3775/CVE-2026-3780/CVE-2026-57239 弹出 SYSTEM shell
cleanup 清理漏洞利用过程中可能产生的任何残留文件
help 打印此消息或给定子命令的帮助信息
Options:
-i, --install-dir <PATH> [default: "C:\\Program Files\\Foxit Software\\Foxit PDF Reader\\"]
-t, --technique <TECHNIQUE> [default: auto-detect] [possible values: auto-detect, win-spool-sideload,
updater-link-sideload]
-h, --help 打印帮助信息
-V, --version 打印版本信息