Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-3073 — CVE-2015-3073 PoC | Kitploit
도구/GitHubGitHub/reigningshells/cve-2015-3073
Vulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

저장소 보기
11510년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2015-3073

이 취약점은 원격 공격자가 취약한 Adobe Reader 설치 환경에서 API 제한을 우회할 수 있도록 합니다. 이 취약점을 악용하려면 사용자 상호작용이 필요하며, 대상자가 악성 페이지를 방문하거나 악성 파일을 열어야 합니다.

구체적인 결함은 AFParseDate에 존재합니다. 특정 JavaScript 명령어를 포함한 특수 제작된 PDF를 생성하면 JavaScript API 제한을 우회할 수 있습니다. 원격 공격자는 이 취약점을 악용하여 임의 코드를 실행할 수 있습니다.

Windows 및 OS X에서 Adobe Reader 및 Acrobat 10.x 10.1.14 미만, 11.x 11.0.11 미만 버전이 취약합니다.

참고 사항:

이 코드는 PDF 문서에 exploit.txt라는 이름의 DLL이 첨부되어 있다고 가정합니다.

Acrobat 실행 파일이 있는 디렉터리나 문서가 열리는 디렉터리에 updaternotifications.dll이 있으면 Acrobat이 이를 실행합니다.

발견 및 권한 있는 컨텍스트에서 코드 실행을 보여주는 초기 POC에 대한 공로는 Zero Day Initiative에 있습니다.

도구 다운로드