
Python-Tool für Recherchen zu CVE-2010-1240 – generiert schädliche PDFs, die Launch Actions des Adobe Readers ausnutzen
Bildungswerkzeug für Forschung, das die CVE-2010-1240-Sicherheitslücke in Adobe Reader durch bösartige PDF-Startaktionen demonstriert.
Dieses Werkzeug wurde ausschließlich für Bildungszwecke und Sicherheitsforschung erstellt, um die CVE-2010-1240-Sicherheitslücke zu demonstrieren. Es sollte nur in kontrollierten Umgebungen verwendet werden, um etwas über PDF-Sicherheitsmechanismen und Sicherheitsforschung zu lernen.
Verwenden Sie dieses Werkzeug nicht für böswillige Zwecke.
Dieses Projekt demonstriert CVE-2010-1240, eine kritische Sicherheitslücke in Adobe Reader, die durch bösartige PDF-Startaktionen die Ausführung beliebigen Codes ermöglicht. Die Sicherheitslücke betrifft Adobe Reader und Acrobat-Versionen vor 9.3.3 und 8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Erstellen eines grundlegenden CVE-2010-1240-Demonstrations-PDFs
python pdf_generator.py
# Erstellen eines PDFs mit benutzerdefiniertem PowerShell-Payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Ausgabedateinamen angeben
python pdf_generator.py -o cve_demo.pdf
Wenn ein bösartiges PDF in anfälligen Adobe Reader-Versionen geöffnet wird, löst die Startaktion einen Sicherheitsdialog aus:

Die Adobe Reader-Sicherheitswarnung, die die Startaktion zeigt, die versucht, PowerShell auszuführen
Nachdem der Sicherheitsdialog umgangen wurde, führt der CVE-2010-1240-Exploit erfolgreich den PowerShell-Payload aus:

Das vom PDF-Startaktions-Exploit geöffnete PowerShell-Fenster, das die erfolgreiche Codeausführung zeigt
Fortgeschrittene Angreifer können Zeilenumbrüche und Formatierungen verwenden, um den tatsächlich ausgeführten Befehl zu verschleiern:

Demonstration, wie Angreifer den Startaktionsdialog manipulieren können, um harmlosen Text anzuzeigen, während bösartige Befehle ausgeführt werden
Diese Technik nutzt die Psychologie des Benutzers aus, indem im Dialog harmloser Text angezeigt wird, während der eigentliche bösartige Befehl durch sorgfältige Formatierung und Zeilenumbrüche verborgen wird.
Beispiel für Payload:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Forschungswerkzeug
options:
-h, --help Zeige diese Hilfemeldung an und beende
-o OUTPUT, --output OUTPUT
Ausgabe-PDF-Dateiname (Standard: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
PowerShell-Befehl zum Ausführen
CVE-2010-1240 ist eine kritische Sicherheitslücke, die Adobe Reader und Acrobat durch unsachgemäße Handhabung von Startaktionen in PDF-Dokumenten betrifft. Die Sicherheitslücke ermöglicht es entfernten Angreifern, beliebigen Code auszuführen, indem sie bösartige PDF-Dateien erstellen, die den Startaktionsmechanismus missbrauchen.
Das generierte PDF nutzt CVE-2010-1240 aus durch:
❌ Anfällig:
✅ Gepatcht: