Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2014-0521 — JavaScript-basierter Exploit für Adobe Reader CVE-2014-0521 mit Proof-of-Concept-PDFs, die das Auslesen von Dateien und die Datenextraktion über WebDAV demonstrieren. | Kitploit
Tools/GitHubGitHub/molnarg/cve-2014-0521
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungPayload-Entwicklung
GitHubmolnarg/cve-2014-0521

cve-2014-0521

JavaScript-basierter Exploit für Adobe Reader CVE-2014-0521 mit Proof-of-Concept-PDFs, die das Auslesen von Dateien und die Datenextraktion über WebDAV demonstrieren.

Repository anzeigen
1211vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-0521 Adobe Reader-Sicherheitslücke

Diese JavaScript-basierte Adobe Reader-Sicherheitslücke betrifft alle Versionen von Adobe Reader auf allen Plattformen vor Version 11.0.07 (veröffentlicht am 13. Mai 2014). Der Fehler wurde von Gábor Molnár entdeckt und am 10. März 2014 gemeldet.

Sicherheitshinweise:

  • CVE-2014-0521
  • Adobe Security Bulletin APSB14-15

Präsentationen:

  • Camp++ 2014 (Englisch): Video (bald), Folien: html, pdf
  • Ethical Hacking Conference 2014 Ungarn (Ungarisch): Video, Folien

Proof-of-Concept-PDFs:

  • cve-2014-0521-poc-1.pdf: Liest die Datei C:\notes\passwords und gibt deren Inhalt in einem Alert-Fenster aus.
  • cve-2014-0521-poc-2.pdf: Liest die Datei C:\notes\passwords und sendet deren Inhalt an einen WebDAV-Server, der unter 192.168.56.1:9999 läuft. Dies nutzt eine undokumentierte API und ist weniger zuverlässig. Für Tests empfehle ich die Verwendung von PyWebDAV, einem leichten WebDAV-Server.
Tool herunterladen