Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2010-1240 — CVE-2010-1240 अनुसंधान के लिए Python टूल - Adobe Reader Launch Actions का शोषण करने वाले दुर्भावनापूर्ण PDF उत्पन्न करता है | Kitploit
उपकरण/GitHubGitHub/12345qwert123456/cve-2010-1240
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षाArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

CVE-2010-1240 अनुसंधान के लिए Python टूल - Adobe Reader Launch Actions का शोषण करने वाले दुर्भावनापूर्ण PDF उत्पन्न करता है

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2010-1240 PDF लॉन्च एक्शन अनुसंधान उपकरण

Python License Platform CVE PoC

Adobe Reader में दुर्भावनापूर्ण PDF लॉन्च एक्शन के माध्यम से CVE-2010-1240 कमजोरी प्रदर्शित करने वाला शैक्षिक अनुसंधान उपकरण।

⚠️ अस्वीकरण

यह उपकरण CVE-2010-1240 कमजोरी प्रदर्शित करने के लिए केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए बनाया गया है। इसका उपयोग केवल नियंत्रित वातावरण में PDF सुरक्षा तंत्र और कमजोरी अनुसंधान के बारे में सीखने के लिए किया जाना चाहिए।

इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें।

📋 विवरण

यह प्रोजेक्ट CVE-2010-1240 को प्रदर्शित करता है, Adobe Reader में एक गंभीर कमजोरी जो दुर्भावनापूर्ण PDF लॉन्च एक्शन के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है। यह कमजोरी Adobe Reader और Acrobat के 9.3.3 और 8.2.3 से पहले के संस्करणों को प्रभावित करती है।

CVE-2010-1240 विवरण

🚀 त्वरित प्रारंभ

स्थापना

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

मूल उपयोग

root@kitploit:~
# Create a basic CVE-2010-1240 demonstration PDF
python pdf_generator.py

# Create PDF with custom PowerShell payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# Specify output filename
python pdf_generator.py -o cve_demo.pdf

🎯 अवधारणा प्रमाण प्रदर्शन

CVE-2010-1240 लॉन्च एक्शन डायलॉग

जब एक दुर्भावनापूर्ण PDF कमजोर Adobe Reader संस्करणों में खोला जाता है, तो लॉन्च एक्शन एक सुरक्षा डायलॉग ट्रिगर करता है:

Adobe Reader Launch Dialog

Adobe Reader सुरक्षा चेतावनी जो लॉन्च एक्शन को PowerShell निष्पादित करने का प्रयास दिखा रही है

PowerShell निष्पादन

सुरक्षा डायलॉग को बायपास करने के बाद, CVE-2010-1240 शोषण PowerShell पेलोड को सफलतापूर्वक निष्पादित करता है:

PowerShell Execution

PDF लॉन्च एक्शन शोषण द्वारा खोली गई PowerShell विंडो सफल कोड निष्पादन दिखा रही है

सोशल इंजीनियरिंग तकनीक

उन्नत हमलावर वास्तविक निष्पादित होने वाले कमांड को छिपाने के लिए लाइन ब्रेक और फ़ॉर्मेटिंग का उपयोग कर सकते हैं:

Social Engineering Hack

यह प्रदर्शन कि कैसे हमलावर लॉन्च एक्शन डायलॉग में हानिरहित टेक्स्ट दिखाते हुए दुर्भावनापूर्ण कमांड निष्पादित करने में हेरफेर कर सकते हैं

यह तकनीक उपयोगकर्ता मनोविज्ञान का शोषण करती है, डायलॉग में हानिरहित टेक्स्ट दिखाकर जबकि वास्तविक दुर्भावनापूर्ण कमांड सावधानीपूर्वक फ़ॉर्मेटिंग और लाइन ब्रेक के माध्यम से छिपा होता है।

पेलोड का उदाहरण:

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"

कमांड लाइन विकल्प

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

CVE-2010-1240 PDF Launch Action Research Tool

options:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        Output PDF filename (default: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        PowerShell command to execute

🔧 तकनीकी विवरण

CVE-2010-1240 कमजोरी

CVE-2010-1240 एक गंभीर कमजोरी है जो Adobe Reader और Acrobat को PDF दस्तावेज़ों में लॉन्च एक्शन के अनुचित हैंडलिंग के कारण प्रभावित करती है। यह कमजोरी दूरस्थ हमलावरों को लॉन्च एक्शन तंत्र का दुरुपयोग करके दुर्भावनापूर्ण PDF फ़ाइलें बनाकर मनमाना कोड निष्पादित करने की अनुमति देती है।

PDF संरचना

उत्पन्न PDF CVE-2010-1240 का शोषण इस प्रकार करता है:

  • PDF हेडर: अनुकूलता के लिए संस्करण 1.4 विनिर्देश
  • कैटलॉग ऑब्जेक्ट: दुर्भावनापूर्ण OpenAction संदर्भ वाला रूट ऑब्जेक्ट
  • पेजेस ऑब्जेक्ट: न्यूनतम पेज ट्री संरचना
  • पेज ऑब्जेक्ट: एकल पेज परिभाषा
  • दुर्भावनापूर्ण लॉन्च एक्शन: PowerShell निष्पादन निर्देश (CVE-2010-1240)
  • क्रॉस-रेफरेंस टेबल: ऑब्जेक्ट स्थिति मैपिंग
  • ट्रेलर: फ़ाइल-अंत मार्कर

कमजोर संस्करण

❌ कमजोर:

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ पैच किए गए:

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • लॉन्च एक्शन प्रतिबंधों वाले आधुनिक PDF व्यूअर

🔗 संदर्भ

  • PDF से पलायन
  • Metasploit मॉड्यूल
  • NIST NVD CVE-2010-1240
टूल डाउनलोड करें
फ़ील्डमान
CVSS स्कोर9.3 (गंभीर)
प्रभावित संस्करणAdobe Reader/Acrobat < 9.3.3, < 8.2.3
हमला वेक्टरलॉन्च एक्शन के साथ दुर्भावनापूर्ण PDF
प्रभावमनमाना कोड निष्पादन, सिस्टम से समझौता
प्रकटीकरणजून 2010