Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2020-9715 — CVE-2020-9715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Adobe Acrobat Reader DC के EScript इंजन में एक use-after-free। एक PDF उत्पन्न करता है जो EDR डिटेक्शन वैलिडेशन के लिए भेद्यता पैटर्न को ट्रिगर करता है। कोई शस्त्रीकृत पेलोड शामिल नहीं है। | Kitploit
उपकरण/GitHubGitHub/f8al/poc-cve-2020-9715
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

CVE-2020-9715 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Adobe Acrobat Reader DC के EScript इंजन में एक use-after-free। एक PDF उत्पन्न करता है जो EDR डिटेक्शन वैलिडेशन के लिए भेद्यता पैटर्न को ट्रिगर करता है। कोई शस्त्रीकृत पेलोड शामिल नहीं है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-9715 EDR सत्यापन PoC

Adobe Acrobat Reader DC के EScript.api ESObject कैश में Use-after-free भेद्यता। केवल अधिकृत रेड टीम EDR परीक्षण के लिए।

भेद्यता

Adobe Acrobat Reader DC <= 2020.009.20063। EScript इंजन डेटा ESObjects को उन कुंजियों के साथ कैश करता है जो मूल एन्कोडिंग (ANSI या Unicode) को संरक्षित रखती हैं। विलोपन हमेशा Unicode कुंजियाँ बनाता है, इसलिए ANSI-नामित प्रविष्टियाँ कैश से कभी साफ़ नहीं होतीं। GC द्वारा अंतर्निहित ऑब्जेक्ट को मुक्त करने के बाद, पुरानी कैश प्रविष्टि एक डैंगलिंग पॉइंटर बन जाती है।

PoC क्या करता है

  1. PDF में ANSI-एन्कोडेड नाम वाला एक डेटा ऑब्जेक्ट एम्बेड करता है
  2. JavaScript OpenAction ESObject कैश को भरने के लिए dataObjects तक पहुँचता है
  3. संदर्भ हटाता है और गार्बेज कलेक्शन को बाध्य करता है
  4. मुक्त की गई मेमोरी को पुनः प्राप्त करने के लिए ArrayBuffer आवंटन के साथ हीप स्प्रे करता है
  5. पुराने कैश किए गए ESObject को पुनः एक्सेस करता है, जिससे use-after-free ट्रिगर होता है

यह PoC भेद्यता पैटर्न को ट्रिगर करता है लेकिन इसमें कोई हथियारबंद पेलोड शामिल नहीं है (कोई शेलकोड नहीं, कोई ROP चेन नहीं)। इसे यह सत्यापित करने के लिए डिज़ाइन किया गया है कि आपका EDR शोषण तकनीक का पता लगाता है या नहीं।

उपयोग

root@kitploit:~
python generate_poc.py              # CVE-2020-9715.pdf उत्पन्न करता है
python generate_poc.py -o custom.pdf  # कस्टम आउटपुट पथ

कोई बाहरी निर्भरता नहीं -- केवल Python मानक पुस्तकालय का उपयोग करता है।

परीक्षण

  1. अपने वर्कस्टेशन पर PDF उत्पन्न करें
  2. इसे गोल्ड इमेज टेस्ट मशीन पर स्थानांतरित करें
  3. Adobe Acrobat Reader DC में खोलें
  4. EDR व्यवहार का निरीक्षण करें:
    • PASS: EDR JS हीप स्प्रे + UAF एक्सेस पैटर्न पर ब्लॉक/अलर्ट करता है
    • FAIL: PDF बिना EDR हस्तक्षेप के खुलता है, Reader क्रैश हो सकता है

EDR डिटेक्शन सिग्नल

आपके EDR को निम्नलिखित में से एक या अधिक पर ध्यान देना चाहिए:

  • JavaScript हीप स्प्रे पैटर्न (ArrayBuffer बड़े पैमाने पर आवंटन)
  • dataObjects एक्सेस के बाद बाध्य GC और पुन: एक्सेस (UAF पैटर्न)
  • एम्बेडेड JS में ज्ञात CVE-2020-9715 सिग्नेचर
  • संदिग्ध PDF संरचना: OpenAction + EmbeddedFiles + JavaScript

प्रभावित संस्करण

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

APSB20-48 (अगस्त 2020) में पैच किया गया।

टूल डाउनलोड करें