
CVE-2015-3073 PoC
Cette vulnérabilité permet à des attaquants distants de contourner les restrictions API sur les installations vulnérables d'Adobe Reader. Une interaction utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.
Le défaut spécifique existe dans AFParseDate. En créant un PDF spécialement conçu avec des instructions JavaScript spécifiques, il est possible de contourner les restrictions de l'API JavaScript. Un attaquant distant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire.
Adobe Reader et Acrobat 10.x avant 10.1.14 et 11.x avant 11.0.11 sur Windows et OS X sont vulnérables.
Notes :
Le code suppose que vous avez attaché une DLL nommée exploit.txt au document PDF.
Acrobat exécutera updaternotifications.dll s'il se trouve dans le même répertoire que l'exécutable Acrobat ou dans le même répertoire que le document en cours d'ouverture.
Le crédit de la découverte et du POC initial illustrant l'exécution de code dans le contexte privilégié revient à Zero Day Initiative.