
Эксплойт, подтверждающий концепцию, для CVE-2021-39863, переполнение буфера в куче в Adobe Acrobat Reader DC, с обходом ASLR/DEP, анализом первопричины и восстановленной уязвимой функцией.
Adobe Acrobat Reader DC 21.005.20048.43252 (32 бита)
Анализ
Adobe root cause.pdf : Объяснение первопричины CVE-2021-39863
ExploitPoint.c : Реверс-инжиниринг уязвимой функции
exploit.pdf : Эксплойт PDF
exploit.js : Встроенный JS-скрипт в exploit.pdf
Пример эксплуатации
