Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2013-2729 — Generatore di exploit basato su Python per la corruzione dell'heap BMP/RLE di Adobe Reader (CVE-2013-2729). Mostra l'esecuzione di codice arbitrario tramite un'immagine BMP malevola che scatena un overflow di interi in un processo in sandbox. | Kitploit
Strumenti/GitHubGitHub/feliam/cve-2013-2729
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingBinary Exploitation
GitHubfeliam/cve-2013-2729

CVE-2013-2729

Generatore di exploit basato su Python per la corruzione dell'heap BMP/RLE di Adobe Reader (CVE-2013-2729). Mostra l'esecuzione di codice arbitrario tramite un'immagine BMP malevola che scatena un overflow di interi in un processo in sandbox.

Vedi Repository
24216 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

#Adobe Reader BMP/RLE heap corruption - CVE-2013-2729

Adobe Reader X è un potente software sviluppato da Adobe Systems per visualizzare, creare, manipolare, stampare e gestire file in formato PDF (Portable Document Format). Dalla versione 10 include la Modalità protetta, una tecnologia sandbox simile a quella di Google Chrome che migliora la sicurezza complessiva del prodotto.

  • Titolo: Adobe Reader BMP/RLE heap corruption
  • Nome CVE: CVE-2013-2729
  • Permalink: http://blog.binamuse.com/2013/05/readerbmprle.html
  • Data di pubblicazione: 2013-05-14
  • Data ultimo aggiornamento: 2013-05-14
  • Classe: Integer Overflow lato client

Adobe Reader X non riesce a convalidare l'input durante l'analisi di un'immagine BMP codificata RLE incorporata. È dimostrata la possibilità di eseguire codice arbitrario nel contesto del processo in sandbox dopo che un'immagine BMP dannosa innesca un heap overflow. Collegamenti rapidi: White paper, Generatore di exploit in Python e PoC.pdf per Reader 10.1.4.

Test antivirus ~1 anno dopo (03/2014):

  • Avast: https://www.youtube.com/watch?v=S3X_zsy4k28
  • Bitdefender: https://www.youtube.com/watch?v=XF25bzzwZk0
Scarica lo strumento