
CVE-2015-3073 PoC
此漏洞允许远程攻击者绕过 Adobe Reader 受安装版本中的 API 限制。利用此漏洞需要用户交互,即目标必须访问恶意页面或打开恶意文件。
具体缺陷存在于 AFParseDate 中。通过创建包含特定 JavaScript 指令的特制 PDF,可以绕过 JavaScript API 限制。远程攻击者可利用此漏洞执行任意代码。
Windows 和 OS X 上,Adobe Reader 和 Acrobat 10.1.14 之前的 10.x 版本以及 11.0.11 之前的 11.x 版本受此漏洞影响。
注意:
代码假设你已将名为 exploit.txt 的 DLL 附加到 PDF 文档中。
如果 updaternotifications.dll 位于 Acrobat 可执行文件所在目录或打开的文档所在目录,Acrobat 将执行该 DLL。
发现该漏洞并提供初始 POC(演示在特权上下文中执行代码)的功劳归功于 Zero Day Initiative。