Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2010-1240 — Python tool for CVE-2010-1240 research - generates malicious PDFs exploiting Adobe Reader Launch Actions | Kitploit
Outils/GitHubGitHub/12345qwert123456/cve-2010-1240
Payload GenerationVulnerability AnalysisExploitationPenetration TestingSocial EngineeringLearning & EducationArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

Python tool for CVE-2010-1240 research - generates malicious PDFs exploiting Adobe Reader Launch Actions

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2010-1240 Outil de Recherche d'Action de Lancement PDF

Python License Platform CVE PoC

Outil de recherche éducatif démontrant la vulnérabilité CVE-2010-1240 dans Adobe Reader via des Actions de Lancement PDF malveillantes.

⚠️ Avertissement

Cet outil est créé strictement à des fins éducatives et de recherche en sécurité pour démontrer la vulnérabilité CVE-2010-1240. Il ne doit être utilisé que dans des environnements contrôlés pour apprendre les mécanismes de sécurité PDF et la recherche sur les vulnérabilités.

N'utilisez pas cet outil à des fins malveillantes.

📋 Description

Ce projet démontre CVE-2010-1240, une vulnérabilité critique dans Adobe Reader qui permet l'exécution de code arbitraire via des Actions de Lancement PDF malveillantes. La vulnérabilité affecte les versions d'Adobe Reader et Acrobat antérieures à 9.3.3 et 8.2.3.

Détails de CVE-2010-1240

  • Score CVSS : 9.3 (Critique)
  • Versions affectées : Adobe Reader/Acrobat < 9.3.3, < 8.2.3
  • Vecteur d'attaque : PDF malveillant avec Action de Lancement
  • Impact : Exécution de code arbitraire, compromission du système
  • Divulgation : Juin 2010

🚀 Démarrage Rapide

Installation

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

Utilisation de Base

root@kitploit:~
# Create a basic CVE-2010-1240 demonstration PDF
python pdf_generator.py

# Create PDF with custom PowerShell payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# Specify output filename
python pdf_generator.py -o cve_demo.pdf

🎯 Démonstration Preuve de Concept

Dialogue d'Action de Lancement CVE-2010-1240

Lorsqu'un PDF malveillant est ouvert dans des versions vulnérables d'Adobe Reader, l'Action de Lancement déclenche une boîte de dialogue de sécurité :

Adobe Reader Launch Dialog

L'avertissement de sécurité d'Adobe Reader montrant l'Action de Lancement tentant d'exécuter PowerShell

Exécution PowerShell

Après avoir contourné la boîte de dialogue de sécurité, l'exploit CVE-2010-1240 exécute avec succès la charge utile PowerShell :

PowerShell Execution

Fenêtre PowerShell ouverte par l'exploit d'Action de Lancement PDF montrant une exécution de code réussie

Technique d'Ingénierie Sociale

Les attaquants avancés peuvent utiliser des sauts de ligne et une mise en forme pour dissimuler la commande réelle exécutée :

Social Engineering Hack

Démonstration de la façon dont les attaquants peuvent manipuler le dialogue d'Action de Lancement pour afficher un texte bénin tout en exécutant des commandes malveillantes

Cette technique exploite la psychologie de l'utilisateur en affichant un texte inoffensif dans la boîte de dialogue tandis que la commande malveillante réelle est cachée par une mise en forme et des sauts de ligne soigneusement conçus.

Exemple de charge utile :

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"

Options de Ligne de Commande

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

CVE-2010-1240 PDF Launch Action Research Tool

options:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        Output PDF filename (default: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        PowerShell command to execute

🔧 Détails Techniques

Vulnérabilité CVE-2010-1240

CVE-2010-1240 est une vulnérabilité critique qui affecte Adobe Reader et Acrobat via une mauvaise gestion des Actions de Lancement dans les documents PDF. La vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire en créant des fichiers PDF malveillants qui abusent du mécanisme d'Action de Lancement.

Structure PDF

Le PDF généré exploite CVE-2010-1240 via :

  • En-tête PDF : Spécification version 1.4 pour compatibilité
  • Objet Catalogue : Objet racine avec référence OpenAction malveillante
  • Objet Pages : Structure d'arborescence de pages minimale
  • Objet Page : Définition d'une seule page
  • Action de Lancement malveillante : Directive d'exécution PowerShell (CVE-2010-1240)
  • Table de références croisées : Mappage des positions des objets
  • Trailer : Marqueur de fin de fichier

Versions Vulnérables

❌ Vulnérables :

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ Corrigées :

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • Visionneuses PDF modernes avec restrictions d'Action de Lancement

🔗 Références

  • Escape From PDF
  • Metasploit Module
  • NIST NVD CVE-2010-1240
Télécharger l’outil