
Proof-of-concept exploit per CVE-2021-39863, un overflow del buffer heap in Adobe Acrobat Reader DC, con bypass di ASLR/DEP, analisi delle cause profonde, e funzione vulnerabile con reverse engineering.
Adobe Acrobat Reader DC 21.005.20048.43252 (32 bit)
Analisi
Adobe root cause.pdf : Spiega la causa principale di CVE-2021-39863
ExploitPoint.c : Funzione vulnerabile reversata
exploit.pdf : PDF di Exploit
exploit.js : Script JS incorporato in exploit.pdf
esempio di exploit
