Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2013-2729 — Generador de exploits basado en Python para la corrupción de heap BMP/RLE de Adobe Reader (CVE-2013-2729). Demuestra ejecución arbitraria de código mediante imagen BMP maliciosa que provoca desbordamiento de enteros en proceso sandbox. | Kitploit
Herramientas/GitHubGitHub/feliam/cve-2013-2729
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingExplotación de Binarios
GitHubfeliam/cve-2013-2729

CVE-2013-2729

Generador de exploits basado en Python para la corrupción de heap BMP/RLE de Adobe Reader (CVE-2013-2729). Demuestra ejecución arbitraria de código mediante imagen BMP maliciosa que provoca desbordamiento de enteros en proceso sandbox.

Ver Repositorio
24212hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#Corrupción de montículo BMP/RLE en Adobe Reader - CVE-2013-2729

Adobe Reader X es una potente solución de software desarrollada por Adobe Systems para ver, crear, manipular, imprimir y gestionar archivos en formato de documento portátil (PDF). Desde la versión 10 incluye el Modo protegido, una tecnología de sandbox similar a la de Google Chrome que mejora la seguridad general del producto.

  • Título: Corrupción de montículo BMP/RLE en Adobe Reader
  • Nombre CVE: CVE-2013-2729
  • Permalink: http://blog.binamuse.com/2013/05/readerbmprle.html
  • Fecha de publicación: 2013-05-14
  • Fecha de última actualización: 2013-05-14
  • Clase: Desbordamiento de entero del lado del cliente

Adobe Reader X no valida la entrada al analizar una imagen codificada BMP RLE incrustada. Se demuestra que es posible la ejecución de código arbitrario en el contexto del proceso en sandbox cuando una imagen BMP maliciosa desencadena un desbordamiento de montículo. Enlaces rápidos: Documento técnico, Generador de exploits en python y PoC.pdf para Reader 10.1.4.

Prueba de antivirus ~1 año después (03/2014):

  • Avast: https://www.youtube.com/watch?v=S3X_zsy4k28
  • Bitdefender: https://www.youtube.com/watch?v=XF25bzzwZk0
Descargar herramienta