Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2020-9715 — Preuve de concept pour CVE-2020-9715, une utilisation après libération (use-after-free) dans le moteur EScript d'Adobe Acrobat Reader DC. Génère un PDF qui déclenche le schéma de vulnérabilité pour la validation de détection par EDR. Aucune charge utile armée incluse. | Kitploit
Outils/GitHubGitHub/f8al/poc-cve-2020-9715
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

Preuve de concept pour CVE-2020-9715, une utilisation après libération (use-after-free) dans le moteur EScript d'Adobe Acrobat Reader DC. Génère un PDF qui déclenche le schéma de vulnérabilité pour la validation de détection par EDR. Aucune charge utile armée incluse.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC de validation EDR CVE-2020-9715

Use-after-free dans le cache ESObject de EScript.api d'Adobe Acrobat Reader DC. Pour tests EDR d'équipe rouge autorisés uniquement.

Vulnérabilité

Adobe Acrobat Reader DC <= 2020.009.20063. Le moteur EScript met en cache des ESObjects de données avec des clés qui préservent l'encodage d'origine (ANSI ou Unicode). La suppression construit toujours des clés Unicode, donc les entrées nommées en ANSI ne sont jamais purgées du cache. Après que le GC libère l'objet sous-jacent, l'entrée de cache obsolète devient un pointeur pendant.

Ce que fait le PoC

  1. Intègre un objet de données avec un nom encodé en ANSI dans le PDF
  2. Le JavaScript OpenAction accède à dataObjects pour remplir le cache ESObject
  3. Supprime la référence et force le garbage collection
  4. Effectue un heap spray avec des allocations ArrayBuffer pour récupérer la mémoire libérée
  5. Accède à nouveau à l'ESObject obsolète mis en cache, déclenchant le use-after-free

Ce PoC déclenche le motif de vulnérabilité mais n'inclut pas de payload armé (pas de shellcode, pas de chaîne ROP). Il est conçu pour valider si votre EDR détecte la technique d'exploitation.

Utilisation

root@kitploit:~
python generate_poc.py              # Generates CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Custom output path

Aucune dépendance externe – utilise uniquement la bibliothèque standard Python.

Test

  1. Générez le PDF sur votre poste de travail
  2. Transférez-le sur la machine de test image de référence
  3. Ouvrez-le dans Adobe Acrobat Reader DC
  4. Observez le comportement de l'EDR :
    • SUCCÈS : L'EDR bloque/alarme sur le heap spray JS + le motif d'accès UAF
    • ÉCHEC : Le PDF s'ouvre sans intervention de l'EDR, Reader peut planter

Signaux de détection EDR

Votre EDR devrait se baser sur un ou plusieurs des éléments suivants :

  • Motif de heap spray JavaScript (allocation de masse ArrayBuffer)
  • Accès à dataObjects suivi d'un GC forcé et d'un ré-accès (motif UAF)
  • Signature connue de CVE-2020-9715 dans le JS embarqué
  • Structure PDF suspecte : OpenAction + EmbeddedFiles + JavaScript

Versions affectées

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

Corrigé dans APSB20-48 (août 2020).

Télécharger l’outil