Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-3073 — CVE-2015-3073 PoC | Kitploit
Инструменты/GitHubGitHub/reigningshells/cve-2015-3073
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubreigningshells/cve-2015-3073

CVE-2015-3073

CVE-2015-3073 PoC

Репозиторий
11510 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-3073

Эта уязвимость позволяет удалённым злоумышленникам обходить ограничения API в уязвимых установках Adobe Reader. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем: жертва должна посетить вредоносную страницу или открыть вредоносный файл.

Конкретная ошибка находится в AFParseDate. Создав специально сформированный PDF-файл с определёнными инструкциями JavaScript, можно обойти ограничения Javascript API. Удалённый злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода.

Уязвимыми являются Adobe Reader и Acrobat версий 10.x до 10.1.14 и 11.x до 11.0.11 на Windows и OS X.

Примечания:

Код предполагает, что вы прикрепили DLL-файл с именем exploit.txt к PDF-документу.

Acrobat выполнит updaternotifications.dll, если этот файл находится в том же каталоге, что и исполняемый файл Acrobat, или в том же каталоге, что и открываемый документ.

Авторство за обнаружение и первоначальный POC, демонстрирующий выполнение кода в привилегированном контексте, принадлежит Zero Day Initiative.

Скачать инструмент