Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/12345qwert123456/cve-2010-1240
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليمArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

أداة Python للبحث عن CVE-2010-1240 - تولّد ملفات PDF ضارة تستغل Adobe Reader Launch Actions

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة بحث إجراء تشغيل PDF لـ CVE-2010-1240

Python License Platform CVE PoC

أداة بحث تعليمية توضح ثغرة CVE-2010-1240 في Adobe Reader من خلال إجراءات تشغيل PDF ضارة.

⚠️ إخلاء مسؤولية

تم إنشاء هذه الأداة strictly لأغراض تعليمية وبحث أمني لتوضيح ثغرة CVE-2010-1240. يجب استخدامها فقط في بيئات خاضعة للرقابة للتعلم حول آليات أمان PDF وأبحاث الثغرات.

لا تستخدم هذه الأداة لأغراض ضارة.

📋 الوصف

يوضح هذا المشروع CVE-2010-1240، وهي ثغرة حرجة في Adobe Reader تسمح بتنفيذ تعليمات برمجية عشوائية من خلال إجراءات تشغيل PDF ضارة. تؤثر الثغرة على إصدارات Adobe Reader وAcrobat السابقة للإصدارات 9.3.3 و8.2.3.

تفاصيل CVE-2010-1240

  • درجة CVSS: 9.3 (حرجة)
  • الإصدارات المتأثرة: Adobe Reader/Acrobat < 9.3.3، < 8.2.3
  • ناقل الهجوم: PDF ضار مع إجراء تشغيل
  • التأثير: تنفيذ تعليمات برمجية عشوائية، اختراق النظام
  • الإفصاح: يونيو 2010

🚀 بدء سريع

التثبيت

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

الاستخدام الأساسي

root@kitploit:~
# إنشاء PDF توضيحي أساسي لـ CVE-2010-1240
python pdf_generator.py

# إنشاء PDF مع حمولة PowerShell مخصصة
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# تحديد اسم ملف الإخراج
python pdf_generator.py -o cve_demo.pdf

🎯 عرض إثبات المفهوم

مربع حوار إجراء تشغيل CVE-2010-1240

عند فتح PDF ضار في إصدارات Adobe Reader المعرضة للخطر، يقوم إجراء التشغيل بتفعيل مربع حوار أمني:

مربع حوار تشغيل Adobe Reader

تحذير أمان Adobe Reader يظهر إجراء التشغيل الذي يحاول تنفيذ PowerShell

تنفيذ PowerShell

بعد تجاوز مربع الحوار الأمني، يقوم استغلال CVE-2010-1240 بتنفيذ حمولة PowerShell بنجاح:

تنفيذ PowerShell

نافذة PowerShell التي فتحها استغلال إجراء تشغيل PDF تظهر تنفيذًا ناجحًا للتعليمات البرمجية

تقنية الهندسة الاجتماعية

يمكن للمهاجمين المتقدمين استخدام فواصل الأسطر والتنسيق لإخفاء الأمر الفعلي الذي يتم تنفيذه:

اختراق هندسة اجتماعية

توضيح لكيفية تلاعب المهاجمين بمربع حوار إجراء التشغيل لعرض نص غير ضار أثناء تنفيذ أوامر ضارة

تستغل هذه التقنية نفسية المستخدم من خلال إظهار نص غير ضار في مربع الحوار بينما يتم إخفاء الأمر الضار الفعلي من خلال تنسيق دقيق وفواصل أسطر.

مثال على الحمولة:

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"

خيارات سطر الأوامر

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

أداة بحث إجراء تشغيل PDF لـ CVE-2010-1240

options:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -o OUTPUT, --output OUTPUT
                        اسم ملف PDF للإخراج (الافتراضي: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        أمر PowerShell لتنفيذه

🔧 تفاصيل تقنية

ثغرة CVE-2010-1240

CVE-2010-1240 هي ثغرة حرجة تؤثر على Adobe Reader وAcrobat من خلال معالجة غير صحيحة لإجراءات التشغيل في مستندات PDF. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عن طريق إنشاء ملفات PDF ضارة تسيء استخدام آلية إجراء التشغيل.

بنية PDF

يستغلال الـ PDF المُنشأ CVE-2010-1240 من خلال:

  • رأس PDF: مواصفات الإصدار 1.4 للتوافق
  • كائن الكتالوج: كائن جذر مع مرجع OpenAction ضار
  • كائن الصفحات: هيكل شجرة صفحات أدنى
  • كائن الصفحة: تعريف صفحة واحدة
  • إجراء تشغيل ضار: توجيه تنفيذ PowerShell (CVE-2010-1240)
  • جدول المراجع المتقاطعة: تعيين مواقع الكائنات
  • المقطورة: علامة نهاية الملف

الإصدارات المعرضة للخطر

❌ معرضة للخطر:

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ مصححة:

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • عارضو PDF الحديثون مع قيود إجراءات التشغيل

🔗 المراجع

  • Escape From PDF
  • وحدة Metasploit
  • NIST NVD CVE-2010-1240
تنزيل الأداة