Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2014-0521 — Exploit basado en JavaScript para Adobe Reader CVE-2014-0521 con PDFs de prueba de concepto que demuestran la lectura de archivos y la exfiltración de datos a través de WebDAV. | Kitploit
Herramientas/GitHubGitHub/molnarg/cve-2014-0521
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubmolnarg/cve-2014-0521

cve-2014-0521

Exploit basado en JavaScript para Adobe Reader CVE-2014-0521 con PDFs de prueba de concepto que demuestran la lectura de archivos y la exfiltración de datos a través de WebDAV.

Ver Repositorio
12112hace 12 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-0521 Vulnerabilidad de Adobe Reader

Esta vulnerabilidad de Adobe Reader basada en JavaScript afecta a todas las versiones de Adobe Reader en todas las plataformas anteriores a la versión 11.0.07 (publicada el 13 de mayo de 2014). El fallo fue encontrado por Gábor Molnár y fue reportado el 10 de marzo de 2014.

Avisos:

  • CVE-2014-0521
  • Adobe Security Bulletin APSB14-15

Presentaciones:

  • Camp++ 2014 (inglés): vídeo (pronto), diapositivas: html, pdf
  • Ethical Hacking Conference 2014 Hungría (húngaro): vídeo, diapositivas

PDFs de prueba de concepto:

  • cve-2014-0521-poc-1.pdf: Lee el archivo C:\notes\passwords y muestra el contenido en una ventana de alerta.
  • cve-2014-0521-poc-2.pdf: Lee el archivo C:\notes\passwords y envía el contenido a un servidor WebDAV que se ejecuta en 192.168.56.1:9999. Esto usa una API no documentada y es menos fiable. Para probarlo, recomiendo usar PyWebDAV, un servidor WebDAV ligero.
Descargar herramienta