关键漏洞信息 漏洞概述 EDB-ID: 42418 CVE: 2017-7442 漏洞名称: Nitro Pro PDF Reader 11.0.3.173 - Javascript API Code Execution (Metasploit) 影响平台: Windows 漏洞日期: 2017-08-02 漏洞应用: Nitro Pro PDF Reader 11.0.3.173 漏洞细节 类型: LOCAL 验证状态: EDB Verified 描述: - 此漏洞利用了Nitro Pro PDF Reader 11.0.3.173中的不安全的JavaScript API实现。 - 该漏洞通过 JavaScript API函数允许写入任意文件到文件系统。 - 函数允许攻击者执行本地文件并绕过安全对话框。 漏洞作者与贡献者 作者: METASPLOIT 相关贡献者: - Mr_me - Brendan Coles - ginn3r 参考链接 CVE: 2017-7442 Public Advisory: Blogs 默认选项与目标 默认选项: - DisablePayloadHandler => false 平台: win 默认目标: 0 相关代码片段 漏洞验证与测试 漏洞利用测试结果展示在页面底部,显示了成功的shell获取过程。