Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-3073 — CVE-2015-3073 PoC | Kitploit
أدوات/GitHubGitHub/reigningshells/cve-2015-3073
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتطوير الحمولاتاستغلال الملفات الثنائية
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

عرض المستودع
115منذ 10 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-3073

تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتجاوز قيود واجهة برمجة التطبيقات (API) في التثبيتات المعرّضة للخطر من Adobe Reader. ويتطلب استغلال هذه الثغرة تفاعل المستخدم، إذ يجب أن يزور الهدف صفحة ضارة أو يفتح ملفًا ضارًا.

الخلل المحدد يكمن في AFParseDate. وبتكوين ملف PDF مصمَّم خصيصًا مع تعليمات JavaScript معينة، يمكن تجاوز قيود JavaScript API. يمكن للمهاجم عن بُعد استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية.

تُعدّ Adobe Reader وAcrobat 10.x قبل الإصدار 10.1.14 و11.x قبل الإصدار 11.0.11 على Windows وOS X معرّضة للخطر.

ملاحظات:

  • يفترض الكود أنك أرفقت بمستند PDF ملف DLL باسم exploit.txt.
  • سوف ينفّذ Acrobat الملف updaternotifications.dll إذا كان موجودًا في نفس الدليل الذي يحتوي على الملف التنفيذي لبرنامج Acrobat أو في نفس الدليل الذي يحتوي على المستند المفتوح.
  • يعود الفضل في الاكتشاف ونموذج الإثبات الأولي (POC) الذي يوضح تنفيذ الكود في السياق المميَّز إلى Zero Day Initiative.
تنزيل الأداة