
Prueba de concepto para CVE-2020-9715, un use-after-free en el motor EScript de Adobe Acrobat Reader DC. Genera un PDF que activa el patrón de vulnerabilidad para la validación de detección EDR. No incluye carga útil armada.
Use-after-free en el caché de ESObject de EScript.api de Adobe Acrobat Reader DC. Solo para pruebas autorizadas de EDR por equipos rojos.
Adobe Acrobat Reader DC <= 2020.009.20063. El motor EScript almacena en caché objetos ESObject con claves que preservan la codificación original (ANSI o Unicode). La eliminación siempre construye claves Unicode, por lo que las entradas con nombre ANSI nunca se purgan de la caché. Cuando el recolector de basura libera el objeto subyacente, la entrada de caché obsoleta se convierte en un puntero colgante.
OpenAction de JavaScript accede a dataObjects para llenar la caché de ESObjectArrayBuffer para recuperar la memoria liberadaEsta PoC activa el patrón de vulnerabilidad pero no incluye una carga útil armada (sin shellcode, sin cadena ROP). Está diseñada para validar si tu EDR detecta la técnica de explotación.
python generate_poc.py # Genera CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf # Ruta de salida personalizada
Sin dependencias externas: solo utiliza la biblioteca estándar de Python.
Tu EDR debería basarse en una o más de las siguientes:
ArrayBuffer)dataObjects seguido de GC forzado y reacceso (patrón UAF)OpenAction + EmbeddedFiles + JavaScriptCorregido en APSB20-48 (agosto de 2020).