Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-3073 — CVE-2015-3073 PoC | Kitploit
Strumenti/GitHubGitHub/reigningshells/cve-2015-3073
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSviluppo PayloadBinary Exploitation
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

Vedi Repository
11510 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-3073

Questa vulnerabilità consente a un utente malintenzionato remoto di aggirare le restrizioni API sulle installazioni vulnerabili di Adobe Reader. Per sfruttare questa vulnerabilità è necessaria l'interazione dell'utente, poiché la vittima deve visitare una pagina dannosa o aprire un file malevolo.

Il difetto specifico risiede in AFParseDate. Creando un PDF appositamente modificato con specifiche istruzioni JavaScript, è possibile aggirare le restrizioni dell'API JavaScript. Un utente malintenzionato remoto potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario.

Adobe Reader e Acrobat 10.x precedenti alla 10.1.14 e 11.x precedenti alla 11.0.11 su Windows e OS X sono vulnerabili.

Note:

  • Il codice presuppone che tu abbia allegato al documento PDF una DLL denominata exploit.txt.
  • Acrobat eseguirà updaternotifications.dll se questa si trova nella stessa directory dell'eseguibile di Acrobat o nella stessa directory del documento aperto.
  • Il merito della scoperta e del POC iniziale che illustra il codice eseguito nel contesto privilegiato va a Zero Day Initiative.
Scarica lo strumento