Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/f8al/poc-cve-2020-9715
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

إثبات المفهوم لـ CVE-2020-9715، وهي ثغرة استخدام بعد التحرير (use-after-free) في محرك EScript لبرنامج Adobe Acrobat Reader DC. ينشئ ملف PDF يطلق نمط الثغرة للتحقق من اكتشاف EDR. لا يتضمن حمولة مسلحة.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9715 إثبات المفهوم للتحقق من EDR

ثغرة استخدام بعد التحرير (Use-after-free) في ذاكرة التخزين المؤقت ESObject الخاصة بـ EScript.api في Adobe Acrobat Reader DC. للاختبار المصرح به من قبل الفريق الأحمر لـ EDR فقط.

الثغرة

Adobe Acrobat Reader DC الإصدار 2020.009.20063 أو أقل. يقوم محرك EScript بتخزين كائنات ESObject للبيانات مؤقتًا باستخدام مفاتيح تحافظ على الترميز الأصلي (ANSI أو Unicode). دائمًا ما تُبنى مفاتيح Unicode عند الحذف، لذا لا يتم مسح الإدخالات المسماة بـ ANSI من ذاكرة التخزين المؤقت. بعد أن يحرر جامع القمامة (GC) الكائن الأساسي، يصبح إدخال ذاكرة التخزين المؤقت القديم مؤشرًا معلقًا (dangling pointer).

ما يفعله إثبات المفهوم

  1. يدمج كائن بيانات باسم مشفر بـ ANSI في ملف PDF
  2. يصل JavaScript OpenAction إلى dataObjects لملء ذاكرة التخزين المؤقت لـ ESObject
  3. يزيل المرجع ويجبر جامع القمامة (GC) على العمل
  4. يقوم برش الكومة (Heap spray) باستخدام تخصيصات ArrayBuffer لاستعادة الذاكرة المحررة
  5. يعيد الوصول إلى ESObject المخزن مؤقتًا القديم، مما يؤدي إلى تشغيل ثغرة الاستخدام بعد التحرير

يقوم إثبات المفهوم هذا بتشغيل نمط الثغرة ولكنه لا يتضمن حمولة مسلحة (لا يوجد شيلكود، ولا سلسلة ROP). وهو مصمم للتحقق مما إذا كان نظام EDR الخاص بك يكتشف تقنية الاستغلال.

الاستخدام

root@kitploit:~
python generate_poc.py              # Generates CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Custom output path

لا توجد تبعيات خارجية - يستخدم فقط مكتبة Python القياسية.

الاختبار

  1. قم بإنشاء ملف PDF على محطة العمل الخاصة بك
  2. انقله إلى جهاز اختبار الصورة الذهبية (gold image)
  3. افتحه في Adobe Acrobat Reader DC
  4. لاحظ سلوك EDR:
    • نجاح: يقوم EDR بحظر/التنبيه على نمط رش الكومة JS + الوصول إلى UAF
    • فشل: يفتح ملف PDF بدون تدخل من EDR، وقد يتعطل القارئ

إشارات كشف EDR

يجب أن يعتمد EDR الخاص بك على واحد أو أكثر مما يلي:

  • نمط رش الكومة JavaScript (التخصيص الجماعي ArrayBuffer)
  • الوصول إلى dataObjects متبوعًا بـ GC قسري وإعادة الوصول (نمط UAF)
  • توقيع CVE-2020-9715 المعروف في JavaScript المضمن
  • هيكل PDF مشبوه: OpenAction + EmbeddedFiles + JavaScript

الإصدارات المتأثرة

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

تم التصحيح في APSB20-48 (أغسطس 2020).

تنزيل الأداة