目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-39863 PoC — Adobe Acrobat和Adobe Reader 安全漏洞

来源
关联漏洞
标题: Adobe Acrobat和Adobe Reader 安全漏洞 (CVE-2021-39863)
Description:Adobe Acrobat和Adobe Reader都是美国奥多比(Adobe)公司的产品。Adobe Acrobat是一套PDF文件编辑和转换工具。Adobe Reader是一套PDF文档阅读软件。 Adobe Acrobat 和 Reader存在安全漏洞,该漏洞源于处理 PDF 文件时的边界错误。远程攻击者可以欺骗受害者打开特制的 PDF 文件,触发基于堆的缓冲区溢出并在目标系统上执行任意代码。
介绍
# CVE-2021-39863

- Adobe Acrobat Reader DC 21.005.20048.43252 (32 bit)
  - Bypass ASLR, DEP
  - Non Bypass CFG

<br>

- exploit.pdf : Exploit PDF
- exploit.js : Embedded JS Script in exploit.pdf
- exploit example
  
  ![exploit](https://github.com/user-attachments/assets/115db10e-e113-4e0f-9e56-aa8aef5ca3a3)



# REFERENCE
- Exodus Blog, Analysis of a Heap Buffer-Overflow Vulnerability in Adobe Acrobat Reader DC
https://blog.exodusintel.com/2021/10/04/analysis-of-a-heap-buffer-overflow-vulnerability-in-adobe-acrobat-reader-dc-2/?utm_source=feedly&utm_medium=rss&utm_campaign=analysis-of-a-heap-buffer-overflow-vulnerability-in-adobe-acrobat-reader-dc-2
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →