CVE-2010-2883 PDF漏洞提权

漏洞背景

CVE-2010-2883是Adobe Reader和Acrobat中的CoolType.dll库在解析字体文件SING表中的uniqueName项时存在的栈溢出漏洞,当用户打开特制的恶意PDF文件时,可允许任意代码远程执行。

这个漏洞也比较老了,相信很多机子都不装Adobe Reader低版本了,但对于萌新来说,还是先从旧漏洞开始复现会比较合适

影响版本

Adobe Reader 8.2.4 - 9.3.4

漏洞利用

Metasploit工具已经将相关的漏洞利用代码集成进来了,通过简单的步骤即可复现此漏洞。
在这里插入图片描述
在另外一台winXP上已经安装了带有漏洞版本的Adobe Reader,用IE访问该网址就能够反弹shell
在这里插入图片描述
查看权限发现已经是最高管理员
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值