Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2013-2729 — Генератор эксплойтов на Python для повреждения кучи BMP/RLE в Adobe Reader (CVE-2013-2729). Демонстрирует выполнение произвольного кода через вредоносное BMP-изображение, вызывающее целочисленное переполнение в процессе с песочницей. | Kitploit
Инструменты/GitHubGitHub/feliam/cve-2013-2729
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингЭксплуатация Бинарных Файлов
GitHubfeliam/cve-2013-2729

CVE-2013-2729

Генератор эксплойтов на Python для повреждения кучи BMP/RLE в Adobe Reader (CVE-2013-2729). Демонстрирует выполнение произвольного кода через вредоносное BMP-изображение, вызывающее целочисленное переполнение в процессе с песочницей.

Репозиторий
24216 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#Adobe Reader BMP/RLE повреждение кучи - CVE-2013-2729

Adobe Reader X — это мощное программное решение, разработанное Adobe Systems для просмотра, создания, изменения, печати и управления файлами в формате Portable Document Format (PDF). Начиная с версии 10, оно включает Protected Mode — технологию изоляции, аналогичную той, что используется в Google Chrome, которая повышает общую безопасность продукта.

  • Название: Adobe Reader BMP/RLE повреждение кучи
  • Имя CVE: CVE-2013-2729
  • Постоянная ссылка: http://blog.binamuse.com/2013/05/readerbmprle.html
  • Дата публикации: 2013-05-14
  • Дата последнего обновления: 2013-05-14
  • Класс: Целочисленное переполнение на стороне клиента

Adobe Reader X не проверяет входные данные при разборе встроенного изображения, закодированного с помощью BMP RLE. Доказана возможность произвольного выполнения кода в контексте изолированного процесса после того, как вредоносное изображение bmp вызывает переполнение кучи. Быстрые ссылки: White paper, Генератор эксплойтов на Python и PoC.pdf для Reader 10.1.4.

Тест антивирусов ~1 год спустя (03/2014):

  • Avast: https://www.youtube.com/watch?v=S3X_zsy4k28
  • Bitdefender: https://www.youtube.com/watch?v=XF25bzzwZk0
Скачать инструмент