Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/reigningshells/cve-2015-3073
Vulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

Voir le dépôt
115il y a 10 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-3073

Cette vulnérabilité permet à des attaquants distants de contourner les restrictions API sur les installations vulnérables d'Adobe Reader. Une interaction utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.

Le défaut spécifique existe dans AFParseDate. En créant un PDF spécialement conçu avec des instructions JavaScript spécifiques, il est possible de contourner les restrictions de l'API JavaScript. Un attaquant distant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire.

Adobe Reader et Acrobat 10.x avant 10.1.14 et 11.x avant 11.0.11 sur Windows et OS X sont vulnérables.

Notes :

Le code suppose que vous avez attaché une DLL nommée exploit.txt au document PDF.

Acrobat exécutera updaternotifications.dll s'il se trouve dans le même répertoire que l'exécutable Acrobat ou dans le même répertoire que le document en cours d'ouverture.

Le crédit de la découverte et du POC initial illustrant l'exécution de code dans le contexte privilégié revient à Zero Day Initiative.

Télécharger l’outil