
أداة Python للبحث عن CVE-2010-1240 - تولّد ملفات PDF ضارة تستغل Adobe Reader Launch Actions
أداة بحث تعليمية توضح ثغرة CVE-2010-1240 في Adobe Reader من خلال إجراءات تشغيل PDF ضارة.
تم إنشاء هذه الأداة strictly لأغراض تعليمية وبحث أمني لتوضيح ثغرة CVE-2010-1240. يجب استخدامها فقط في بيئات خاضعة للرقابة للتعلم حول آليات أمان PDF وأبحاث الثغرات.
لا تستخدم هذه الأداة لأغراض ضارة.
يوضح هذا المشروع CVE-2010-1240، وهي ثغرة حرجة في Adobe Reader تسمح بتنفيذ تعليمات برمجية عشوائية من خلال إجراءات تشغيل PDF ضارة. تؤثر الثغرة على إصدارات Adobe Reader وAcrobat السابقة للإصدارات 9.3.3 و8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# إنشاء PDF توضيحي أساسي لـ CVE-2010-1240
python pdf_generator.py
# إنشاء PDF مع حمولة PowerShell مخصصة
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# تحديد اسم ملف الإخراج
python pdf_generator.py -o cve_demo.pdf
عند فتح PDF ضار في إصدارات Adobe Reader المعرضة للخطر، يقوم إجراء التشغيل بتفعيل مربع حوار أمني:

تحذير أمان Adobe Reader يظهر إجراء التشغيل الذي يحاول تنفيذ PowerShell
بعد تجاوز مربع الحوار الأمني، يقوم استغلال CVE-2010-1240 بتنفيذ حمولة PowerShell بنجاح:

نافذة PowerShell التي فتحها استغلال إجراء تشغيل PDF تظهر تنفيذًا ناجحًا للتعليمات البرمجية
يمكن للمهاجمين المتقدمين استخدام فواصل الأسطر والتنسيق لإخفاء الأمر الفعلي الذي يتم تنفيذه:

توضيح لكيفية تلاعب المهاجمين بمربع حوار إجراء التشغيل لعرض نص غير ضار أثناء تنفيذ أوامر ضارة
تستغل هذه التقنية نفسية المستخدم من خلال إظهار نص غير ضار في مربع الحوار بينما يتم إخفاء الأمر الضار الفعلي من خلال تنسيق دقيق وفواصل أسطر.
مثال على الحمولة:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
أداة بحث إجراء تشغيل PDF لـ CVE-2010-1240
options:
-h, --help عرض رسالة المساعدة هذه والخروج
-o OUTPUT, --output OUTPUT
اسم ملف PDF للإخراج (الافتراضي: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
أمر PowerShell لتنفيذه
CVE-2010-1240 هي ثغرة حرجة تؤثر على Adobe Reader وAcrobat من خلال معالجة غير صحيحة لإجراءات التشغيل في مستندات PDF. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عن طريق إنشاء ملفات PDF ضارة تسيء استخدام آلية إجراء التشغيل.
يستغلال الـ PDF المُنشأ CVE-2010-1240 من خلال:
❌ معرضة للخطر:
✅ مصححة: