Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2013-2729 — Python-basierter Exploit-Generator für Adobe Reader BMP/RLE Heap-Korruption (CVE-2013-2729). Demonstriert die Ausführung beliebigen Codes durch ein schädliches BMP-Bild, das einen Integer-Überlauf in einem sandboxierten Prozess auslöst. | Kitploit
Tools/GitHubGitHub/feliam/cve-2013-2729
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingBinary-Exploitation
GitHubfeliam/cve-2013-2729

CVE-2013-2729

Python-basierter Exploit-Generator für Adobe Reader BMP/RLE Heap-Korruption (CVE-2013-2729). Demonstriert die Ausführung beliebigen Codes durch ein schädliches BMP-Bild, das einen Integer-Überlauf in einem sandboxierten Prozess auslöst.

Repository anzeigen
2421vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#Adobe Reader BMP/RLE Heap-Korruption – CVE-2013-2729

Adobe Reader X ist eine leistungsstarke Softwarelösung von Adobe Systems zum Anzeigen, Erstellen, Bearbeiten, Drucken und Verwalten von Dateien im Portable Document Format (PDF). Seit Version 10 enthält es den geschützten Modus, eine Sandbox-Technologie ähnlich der in Google Chrome, die die Gesamtsicherheit des Produkts verbessert.

  • Titel: Adobe Reader BMP/RLE Heap-Korruption
  • CVE-Name: CVE-2013-2729
  • Permalink: http://blog.binamuse.com/2013/05/readerbmprle.html
  • Veröffentlichungsdatum: 2013-05-14
  • Datum der letzten Aktualisierung: 2013-05-14
  • Klasse: Client-seitiger Integer-Überlauf

Adobe Reader X validiert die Eingabe beim Parsen eines eingebetteten BMP-RLE-kodierten Bildes nicht. Eine beliebige Codeausführung im Kontext des sandboxierten Prozesses wird als möglich nachgewiesen, nachdem ein bösartiges BMP-Bild einen Heap-Überlauf auslöst. Kurzlinks: Whitepaper, Exploit-Generator in Python und PoC.pdf für Reader 10.1.4.

Antiviren-Test ~1 Jahr später (03/2014):

  • Avast: https://www.youtube.com/watch?v=S3X_zsy4k28
  • Bitdefender: https://www.youtube.com/watch?v=XF25bzzwZk0
Tool herunterladen