
CVE-2020-9715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Adobe Acrobat Reader DC के EScript इंजन में एक use-after-free। एक PDF उत्पन्न करता है जो EDR डिटेक्शन वैलिडेशन के लिए भेद्यता पैटर्न को ट्रिगर करता है। कोई शस्त्रीकृत पेलोड शामिल नहीं है।
Adobe Acrobat Reader DC के EScript.api ESObject कैश में Use-after-free भेद्यता। केवल अधिकृत रेड टीम EDR परीक्षण के लिए।
Adobe Acrobat Reader DC <= 2020.009.20063। EScript इंजन डेटा ESObjects को उन कुंजियों के साथ कैश करता है जो मूल एन्कोडिंग (ANSI या Unicode) को संरक्षित रखती हैं। विलोपन हमेशा Unicode कुंजियाँ बनाता है, इसलिए ANSI-नामित प्रविष्टियाँ कैश से कभी साफ़ नहीं होतीं। GC द्वारा अंतर्निहित ऑब्जेक्ट को मुक्त करने के बाद, पुरानी कैश प्रविष्टि एक डैंगलिंग पॉइंटर बन जाती है।
OpenAction ESObject कैश को भरने के लिए dataObjects तक पहुँचता हैArrayBuffer आवंटन के साथ हीप स्प्रे करता हैयह PoC भेद्यता पैटर्न को ट्रिगर करता है लेकिन इसमें कोई हथियारबंद पेलोड शामिल नहीं है (कोई शेलकोड नहीं, कोई ROP चेन नहीं)। इसे यह सत्यापित करने के लिए डिज़ाइन किया गया है कि आपका EDR शोषण तकनीक का पता लगाता है या नहीं।
python generate_poc.py # CVE-2020-9715.pdf उत्पन्न करता है
python generate_poc.py -o custom.pdf # कस्टम आउटपुट पथ
कोई बाहरी निर्भरता नहीं -- केवल Python मानक पुस्तकालय का उपयोग करता है।
आपके EDR को निम्नलिखित में से एक या अधिक पर ध्यान देना चाहिए:
ArrayBuffer बड़े पैमाने पर आवंटन)dataObjects एक्सेस के बाद बाध्य GC और पुन: एक्सेस (UAF पैटर्न)OpenAction + EmbeddedFiles + JavaScriptAPSB20-48 (अगस्त 2020) में पैच किया गया।