Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2014-0521 — Эксплойт на основе JavaScript для Adobe Reader CVE-2014-0521 с PDF-документами доказательства концепции, демонстрирующими чтение файлов и эксфильтрацию данных через WebDAV. | Kitploit
Инструменты/GitHubGitHub/molnarg/cve-2014-0521
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubmolnarg/cve-2014-0521

cve-2014-0521

Эксплойт на основе JavaScript для Adobe Reader CVE-2014-0521 с PDF-документами доказательства концепции, демонстрирующими чтение файлов и эксфильтрацию данных через WebDAV.

Репозиторий
121111 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-0521 Уязвимость Adobe Reader

Это основанная на JavaScript уязвимость Adobe Reader затрагивает все версии Adobe Reader на всех платформах, выпущенные до версии 11.0.07 (выпущена 13 мая 2014 года). Ошибка была найдена Gábor Molnár и сообщена 10 марта 2014 года.

Рекомендации:

  • CVE-2014-0521
  • Бюллетень безопасности Adobe APSB14-15

Презентации:

  • Camp++ 2014 (английский): видео (скоро), слайды: html, pdf
  • Конференция по этическому хакингу 2014 Венгрия (венгерский): видео, слайды

Доказательства концепции PDF:

  • cve-2014-0521-poc-1.pdf: Чтение файла C:\notes\passwords и вывод содержимого в окне предупреждения.
  • cve-2014-0521-poc-2.pdf: Чтение файла C:\notes\passwords и отправка содержимого на сервер WebDAV, работающий на 192.168.56.1:9999. Для этого используется недокументированный API, и он менее надёжен. Для тестирования рекомендую использовать PyWebDAV, легковесный сервер WebDAV.
Скачать инструмент