Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2013-2729 — Générateur d'exploit basé sur Python pour la corruption de tas BMP/RLE d'Adobe Reader (CVE-2013-2729). Démontre l'exécution de code arbitraire via une image BMP malveillante déclenchant un dépassement d'entier dans un processus sandboxé. | Kitploit
Outils/GitHubGitHub/feliam/cve-2013-2729
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingExploitation de Binaires
GitHubfeliam/cve-2013-2729

CVE-2013-2729

Générateur d'exploit basé sur Python pour la corruption de tas BMP/RLE d'Adobe Reader (CVE-2013-2729). Démontre l'exécution de code arbitraire via une image BMP malveillante déclenchant un dépassement d'entier dans un processus sandboxé.

Voir le dépôt
2421il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

#Corruption de tas BMP/RLE dans Adobe Reader - CVE-2013-2729

Adobe Reader X est une solution logicielle puissante développée par Adobe Systems pour visualiser, créer, manipuler, imprimer et gérer des fichiers au format PDF (Portable Document Format). Depuis la version 10, il intègre le mode protégé, une technologie de sandbox similaire à celle de Google Chrome qui améliore la sécurité globale du produit.

  • Titre : Corruption de tas BMP/RLE dans Adobe Reader
  • Nom CVE : CVE-2013-2729
  • Permalien : http://blog.binamuse.com/2013/05/readerbmprle.html
  • Date de publication : 2013-05-14
  • Date de dernière mise à jour : 2013-05-14
  • Classe : Débordement d'entier côté client

Adobe Reader X ne parvient pas à valider l'entrée lors de l'analyse d'une image encodée BMP RLE intégrée. L'exécution de code arbitraire dans le contexte du processus en sandbox s'avère possible après qu'une image BMP malveillante déclenche un débordement de tas. Liens rapides : White paper, Générateur d'exploit en Python et PoC.pdf pour Reader 10.1.4.

Test antivirus ~1 an plus tard (03/2014) :

  • Avast: https://www.youtube.com/watch?v=S3X_zsy4k28
  • Bitdefender: https://www.youtube.com/watch?v=XF25bzzwZk0
Télécharger l’outil