Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-12798 — Preuve de concept d'exploit pour CVE-2018-12798, un dépassement de tas dans Adobe Acrobat Reader qui permet l'exécution de code à distance via des fichiers PDF malveillants. | Kitploit
Outils/GitHubGitHub/sandi-go/cve-2018-12798
Criminalistique MémoireAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation de Binaires
GitHubsandi-go/cve-2018-12798

cve-2018-12798

Preuve de concept d'exploit pour CVE-2018-12798, un dépassement de tas dans Adobe Acrobat Reader qui permet l'exécution de code à distance via des fichiers PDF malveillants.

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de dépassement de tas et d'exécution de code à distance dans Adobe Acrobat Reader

Vulnérabilité

Vulnérabilité de restriction inappropriée des opérations dans les limites d'un tampon mémoire

Description de la vulnérabilité

Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur les installations vulnérables d'Adobe Acrobat Pro DC. Une interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.

Le défaut spécifique existe dans le traitement des chaînes unicode. Lors de l'analyse, le processus ne valide pas correctement la longueur des données fournies par l'utilisateur avant de les copier dans un tampon de longueur fixe basé sur le tas. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte du processus en cours.

Identifiant CVE

CVE-2018-12798

Fournisseur

www.adobe.com

Produit

  • Acrobat DC 2018.011.20040 et versions antérieures
  • Acrobat Reader DC 2018.011.20040 et versions antérieures
  • Acrobat 2017 2017.011.30080 et versions antérieures
  • Acrobat Reader 2017 2017.011.30080 et versions antérieures
  • Acrobat DC 2015.006.30418 et versions antérieures
  • Acrobat Reader DC 2015.006.30418 et versions antérieures

Calendrier de divulgation

  1. 08 janvier 2018 - Signalé au fournisseur
  2. 10 juillet 2018 - Publication publique coordonnée de l'avis

Crédits

Ashfaq Ansari et Sudhakar Verma - Project Srishti

Avis du fournisseur

https://helpx.adobe.com/security/products/acrobat/apsb18-21.html

Télécharger l’outil