Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/f8al/poc-cve-2020-9715
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingExplotación de Binarios
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

Prueba de concepto para CVE-2020-9715, un use-after-free en el motor EScript de Adobe Acrobat Reader DC. Genera un PDF que activa el patrón de vulnerabilidad para la validación de detección EDR. No incluye carga útil armada.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-9715 Prueba de concepto de validación de EDR

Use-after-free en el caché de ESObject de EScript.api de Adobe Acrobat Reader DC. Solo para pruebas autorizadas de EDR por equipos rojos.

Vulnerabilidad

Adobe Acrobat Reader DC <= 2020.009.20063. El motor EScript almacena en caché objetos ESObject con claves que preservan la codificación original (ANSI o Unicode). La eliminación siempre construye claves Unicode, por lo que las entradas con nombre ANSI nunca se purgan de la caché. Cuando el recolector de basura libera el objeto subyacente, la entrada de caché obsoleta se convierte en un puntero colgante.

Qué hace esta PoC

  1. Incrusta un objeto de datos con un nombre codificado en ANSI en el PDF
  2. El OpenAction de JavaScript accede a dataObjects para llenar la caché de ESObject
  3. Elimina la referencia y fuerza la recolección de basura
  4. Hace heap spray con asignaciones de ArrayBuffer para recuperar la memoria liberada
  5. Accede de nuevo al ESObject obsoleto en caché, provocando el use-after-free

Esta PoC activa el patrón de vulnerabilidad pero no incluye una carga útil armada (sin shellcode, sin cadena ROP). Está diseñada para validar si tu EDR detecta la técnica de explotación.

Uso

root@kitploit:~
python generate_poc.py              # Genera CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Ruta de salida personalizada

Sin dependencias externas: solo utiliza la biblioteca estándar de Python.

Pruebas

  1. Genera el PDF en tu estación de trabajo
  2. Transfiérelo a la máquina de prueba con imagen gold
  3. Ábrelo en Adobe Acrobat Reader DC
  4. Observa el comportamiento del EDR:
    • PASA: El EDR bloquea/alerta sobre el patrón de heap spray en JS + acceso UAF
    • FALLA: El PDF se abre sin intervención del EDR, el Reader puede fallar

Señales de detección del EDR

Tu EDR debería basarse en una o más de las siguientes:

  • Patrón de heap spray en JavaScript (asignación masiva de ArrayBuffer)
  • Acceso a dataObjects seguido de GC forzado y reacceso (patrón UAF)
  • Firma conocida de CVE-2020-9715 en JS incrustado
  • Estructura sospechosa de PDF: OpenAction + EmbeddedFiles + JavaScript

Versiones afectadas

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

Corregido en APSB20-48 (agosto de 2020).

Descargar herramienta