
Python tool for CVE-2010-1240 research - generates malicious PDFs exploiting Adobe Reader Launch Actions
Outil de recherche éducatif démontrant la vulnérabilité CVE-2010-1240 dans Adobe Reader via des Actions de Lancement PDF malveillantes.
Cet outil est créé strictement à des fins éducatives et de recherche en sécurité pour démontrer la vulnérabilité CVE-2010-1240. Il ne doit être utilisé que dans des environnements contrôlés pour apprendre les mécanismes de sécurité PDF et la recherche sur les vulnérabilités.
N'utilisez pas cet outil à des fins malveillantes.
Ce projet démontre CVE-2010-1240, une vulnérabilité critique dans Adobe Reader qui permet l'exécution de code arbitraire via des Actions de Lancement PDF malveillantes. La vulnérabilité affecte les versions d'Adobe Reader et Acrobat antérieures à 9.3.3 et 8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Create a basic CVE-2010-1240 demonstration PDF
python pdf_generator.py
# Create PDF with custom PowerShell payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Specify output filename
python pdf_generator.py -o cve_demo.pdf
Lorsqu'un PDF malveillant est ouvert dans des versions vulnérables d'Adobe Reader, l'Action de Lancement déclenche une boîte de dialogue de sécurité :

L'avertissement de sécurité d'Adobe Reader montrant l'Action de Lancement tentant d'exécuter PowerShell
Après avoir contourné la boîte de dialogue de sécurité, l'exploit CVE-2010-1240 exécute avec succès la charge utile PowerShell :

Fenêtre PowerShell ouverte par l'exploit d'Action de Lancement PDF montrant une exécution de code réussie
Les attaquants avancés peuvent utiliser des sauts de ligne et une mise en forme pour dissimuler la commande réelle exécutée :

Démonstration de la façon dont les attaquants peuvent manipuler le dialogue d'Action de Lancement pour afficher un texte bénin tout en exécutant des commandes malveillantes
Cette technique exploite la psychologie de l'utilisateur en affichant un texte inoffensif dans la boîte de dialogue tandis que la commande malveillante réelle est cachée par une mise en forme et des sauts de ligne soigneusement conçus.
Exemple de charge utile :
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Research Tool
options:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output PDF filename (default: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
PowerShell command to execute
CVE-2010-1240 est une vulnérabilité critique qui affecte Adobe Reader et Acrobat via une mauvaise gestion des Actions de Lancement dans les documents PDF. La vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire en créant des fichiers PDF malveillants qui abusent du mécanisme d'Action de Lancement.
Le PDF généré exploite CVE-2010-1240 via :
❌ Vulnérables :
✅ Corrigées :