Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2014-0521 — 基于JavaScript的Adobe Reader CVE-2014-0521漏洞利用程序,附带概念验证PDF文件,演示通过WebDAV进行文件读取和数据外泄。 | Kitploit
工具/GitHubGitHub/molnarg/cve-2014-0521
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育Payload 开发
GitHubmolnarg/cve-2014-0521

cve-2014-0521

基于JavaScript的Adobe Reader CVE-2014-0521漏洞利用程序,附带概念验证PDF文件,演示通过WebDAV进行文件读取和数据外泄。

查看仓库
1211212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2014-0521 Adobe Reader 漏洞

这个基于 JavaScript 的 Adobe Reader 漏洞影响所有平台上所有版本低于 11.0.07(2014 年 5 月 13 日发布)的 Adobe Reader。该漏洞由 Gábor Molnár 发现,并于 2014 年 3 月 10 日报告。

公告:

  • CVE-2014-0521
  • Adobe Security Bulletin APSB14-15

演讲:

  • Camp++ 2014(英文):视频(即将发布),幻灯片:html,pdf
  • Ethical Hacking Conference 2014 匈牙利(匈牙利语):视频,幻灯片

概念验证 PDF:

  • cve-2014-0521-poc-1.pdf:读取 C:\notes\passwords 文件并将内容显示在警报窗口中。
  • cve-2014-0521-poc-2.pdf:读取 C:\notes\passwords 文件并将内容发送到运行在 192.168.56.1:9999 上的 WebDAV 服务器。这使用了未文档化的 API,可靠性较低。测试时推荐使用轻量级 WebDAV 服务器 PyWebDAV。
下载工具