
CVE-2010-1240 अनुसंधान के लिए Python टूल - Adobe Reader Launch Actions का शोषण करने वाले दुर्भावनापूर्ण PDF उत्पन्न करता है
Adobe Reader में दुर्भावनापूर्ण PDF लॉन्च एक्शन के माध्यम से CVE-2010-1240 कमजोरी प्रदर्शित करने वाला शैक्षिक अनुसंधान उपकरण।
यह उपकरण CVE-2010-1240 कमजोरी प्रदर्शित करने के लिए केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए बनाया गया है। इसका उपयोग केवल नियंत्रित वातावरण में PDF सुरक्षा तंत्र और कमजोरी अनुसंधान के बारे में सीखने के लिए किया जाना चाहिए।
इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें।
यह प्रोजेक्ट CVE-2010-1240 को प्रदर्शित करता है, Adobe Reader में एक गंभीर कमजोरी जो दुर्भावनापूर्ण PDF लॉन्च एक्शन के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है। यह कमजोरी Adobe Reader और Acrobat के 9.3.3 और 8.2.3 से पहले के संस्करणों को प्रभावित करती है।
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Create a basic CVE-2010-1240 demonstration PDF
python pdf_generator.py
# Create PDF with custom PowerShell payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Specify output filename
python pdf_generator.py -o cve_demo.pdf
जब एक दुर्भावनापूर्ण PDF कमजोर Adobe Reader संस्करणों में खोला जाता है, तो लॉन्च एक्शन एक सुरक्षा डायलॉग ट्रिगर करता है:

Adobe Reader सुरक्षा चेतावनी जो लॉन्च एक्शन को PowerShell निष्पादित करने का प्रयास दिखा रही है
सुरक्षा डायलॉग को बायपास करने के बाद, CVE-2010-1240 शोषण PowerShell पेलोड को सफलतापूर्वक निष्पादित करता है:

PDF लॉन्च एक्शन शोषण द्वारा खोली गई PowerShell विंडो सफल कोड निष्पादन दिखा रही है
उन्नत हमलावर वास्तविक निष्पादित होने वाले कमांड को छिपाने के लिए लाइन ब्रेक और फ़ॉर्मेटिंग का उपयोग कर सकते हैं:

यह प्रदर्शन कि कैसे हमलावर लॉन्च एक्शन डायलॉग में हानिरहित टेक्स्ट दिखाते हुए दुर्भावनापूर्ण कमांड निष्पादित करने में हेरफेर कर सकते हैं
यह तकनीक उपयोगकर्ता मनोविज्ञान का शोषण करती है, डायलॉग में हानिरहित टेक्स्ट दिखाकर जबकि वास्तविक दुर्भावनापूर्ण कमांड सावधानीपूर्वक फ़ॉर्मेटिंग और लाइन ब्रेक के माध्यम से छिपा होता है।
पेलोड का उदाहरण:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Research Tool
options:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output PDF filename (default: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
PowerShell command to execute
CVE-2010-1240 एक गंभीर कमजोरी है जो Adobe Reader और Acrobat को PDF दस्तावेज़ों में लॉन्च एक्शन के अनुचित हैंडलिंग के कारण प्रभावित करती है। यह कमजोरी दूरस्थ हमलावरों को लॉन्च एक्शन तंत्र का दुरुपयोग करके दुर्भावनापूर्ण PDF फ़ाइलें बनाकर मनमाना कोड निष्पादित करने की अनुमति देती है।
उत्पन्न PDF CVE-2010-1240 का शोषण इस प्रकार करता है:
❌ कमजोर:
✅ पैच किए गए:
| फ़ील्ड | मान |
|---|
| CVSS स्कोर | 9.3 (गंभीर) |
| प्रभावित संस्करण | Adobe Reader/Acrobat < 9.3.3, < 8.2.3 |
| हमला वेक्टर | लॉन्च एक्शन के साथ दुर्भावनापूर्ण PDF |
| प्रभाव | मनमाना कोड निष्पादन, सिस्टम से समझौता |
| प्रकटीकरण | जून 2010 |