Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-3073 — CVE-2015-3073 PoC | Kitploit
Herramientas/GitHubGitHub/reigningshells/cve-2015-3073
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebDesarrollo de PayloadsExplotación de Binarios
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

Ver Repositorio
115hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-3073

Esta vulnerabilidad permite a atacantes remotos omitir las restricciones de la API en instalaciones vulnerables de Adobe Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo malicioso.

La falla específica existe dentro de AFParseDate. Al crear un PDF especialmente diseñado con instrucciones específicas de JavaScript, es posible omitir las restricciones de la API de JavaScript. Un atacante remoto podría explotar esta vulnerabilidad para ejecutar código arbitrario.

Adobe Reader y Acrobat 10.x anteriores a 10.1.14 y 11.x anteriores a 11.0.11 en Windows y OS X son vulnerables.

Notas:

El código asume que adjuntó un DLL llamado exploit.txt al documento PDF.

Acrobat ejecutará updaternotifications.dll si se encuentra en el mismo directorio que el ejecutable de Acrobat o en el mismo directorio que el documento que se está abriendo.

El crédito por el descubrimiento y el POC inicial que ilustra la ejecución de código en el contexto privilegiado corresponde a Zero Day Initiative.

Descargar herramienta