Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-3073 — CVE-2015-3073 PoC | Kitploit
उपकरण/GitHubGitHub/reigningshells/cve-2015-3073
Vulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

रिपॉजिटरी देखें
11510 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-3073

यह कमजोरी दूरस्थ हमलावरों को Adobe Reader की कमजोर स्थापनाओं पर API प्रतिबंधों को बायपास करने की अनुमति देती है। इस कमजोरी का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।

विशिष्ट दोष AFParseDate के भीतर मौजूद है। विशिष्ट JavaScript निर्देशों के साथ एक विशेष रूप से तैयार की गई PDF बनाकर, Javascript API प्रतिबंधों को बायपास करना संभव है। एक दूरस्थ हमलावर इस कमजोरी का शोषण करके मनमाना कोड निष्पादित कर सकता है।

Adobe Reader और Acrobat 10.1.14 से पहले के 10.x संस्करण और 11.0.11 से पहले के 11.x संस्करण Windows और OS X पर कमजोर हैं।

नोट्स:

  • कोड मानता है कि आपने PDF दस्तावेज़ में exploit.txt नामक एक DLL संलग्न किया है।
  • Acrobat updaternotifications.dll को निष्पादित करेगा यदि यह Acrobat निष्पादन योग्य के समान निर्देशिका में है या खोले जा रहे दस्तावेज़ के समान निर्देशिका में है।

खोज का श्रेय और प्रारंभिक POC जो विशेषाधिकार प्राप्त संदर्भ में कोड निष्पादित होने का उदाहरण देता है, Zero Day Initiative को जाता है।

टूल डाउनलोड करें