Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2010-1240 — Strumento Python per la ricerca su CVE-2010-1240 - genera PDF dannosi che sfruttano Adobe Reader Launch Actions | Kitploit
Strumenti/GitHubGitHub/12345qwert123456/cve-2010-1240
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingIngegneria SocialeApprendimento e FormazioneArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

Strumento Python per la ricerca su CVE-2010-1240 - genera PDF dannosi che sfruttano Adobe Reader Launch Actions

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2010-1240 Strumento di Ricerca per Azioni di Avvio PDF

Python Licenza Piattaforma CVE PoC

Strumento di ricerca didattico che dimostra la vulnerabilità CVE-2010-1240 in Adobe Reader attraverso azioni di avvio PDF dannose.

⚠️ Disclaimer

Questo strumento è creato strettamente per scopo educativo e ricerca sulla sicurezza per dimostrare la vulnerabilità CVE-2010-1240. Deve essere utilizzato solo in ambienti controllati per apprendere i meccanismi di sicurezza dei PDF e la ricerca sulle vulnerabilità.

Non utilizzare questo strumento per scopi dannosi.

📋 Descrizione

Questo progetto dimostra CVE-2010-1240, una vulnerabilità critica in Adobe Reader che consente l'esecuzione di codice arbitrario attraverso azioni di avvio PDF dannose. La vulnerabilità interessa le versioni di Adobe Reader e Acrobat precedenti alla 9.3.3 e 8.2.3.

Dettagli CVE-2010-1240

  • Punteggio CVSS: 9.3 (Critico)
  • Versioni Affette: Adobe Reader/Acrobat < 9.3.3, < 8.2.3
  • Vettore di Attacco: PDF dannoso con Azione di Avvio
  • Impatto: Esecuzione di codice arbitrario, compromissione del sistema
  • Divulgazione: Giugno 2010

🚀 Avvio Rapido

Installazione

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

Utilizzo Base

root@kitploit:~
# Crea un PDF dimostrativo di CVE-2010-1240
python pdf_generator.py

# Crea PDF con payload PowerShell personalizzato
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# Specifica il nome del file di output
python pdf_generator.py -o cve_demo.pdf

🎯 Dimostrazione Proof of Concept

Dialogo di Azione di Avvio CVE-2010-1240

Quando un PDF dannoso viene aperto in versioni vulnerabili di Adobe Reader, l'Azione di Avvio attiva un dialogo di sicurezza:

Dialogo di Avvio Adobe Reader

L'avviso di sicurezza di Adobe Reader mostra l'Azione di Avvio che tenta di eseguire PowerShell

Esecuzione di PowerShell

Dopo aver superato il dialogo di sicurezza, l'exploit CVE-2010-1240 esegue con successo il payload PowerShell:

Esecuzione PowerShell

Finestra di PowerShell aperta dall'exploit dell'Azione di Avvio PDF che mostra l'esecuzione del codice riuscita

Tecnica di Ingegneria Sociale

Gli aggressori avanzati possono utilizzare interruzioni di riga e formattazione per mascherare il comando effettivamente eseguito:

Hack di Ingegneria Sociale

Dimostrazione di come gli aggressori possono manipolare il dialogo dell'Azione di Avvio per mostrare testo innocuo mentre eseguono comandi dannosi

Questa tecnica sfrutta la psicologia dell'utente mostrando testo innocuo nel dialogo mentre il comando dannoso effettivo è nascosto attraverso un'attenta formattazione e interruzioni di riga.

Esempio di payload:

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"

Opzioni da Riga di Comando

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

CVE-2010-1240 Strumento di Ricerca per Azioni di Avvio PDF

options:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -o OUTPUT, --output OUTPUT
                        Nome del file PDF di output (default: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        Comando PowerShell da eseguire

🔧 Dettagli Tecnici

Vulnerabilità CVE-2010-1240

CVE-2010-1240 è una vulnerabilità critica che interessa Adobe Reader e Acrobat a causa di una gestione impropria delle Azioni di Avvio nei documenti PDF. La vulnerabilità consente a un aggressore remoto di eseguire codice arbitrario creando file PDF dannosi che abusano del meccanismo di Azione di Avvio.

Struttura PDF

Il PDF generato sfrutta CVE-2010-1240 attraverso:

  • Intestazione PDF: Specifica versione 1.4 per compatibilità
  • Oggetto Catalogo: Oggetto radice con riferimento OpenAction dannoso
  • Oggetto Pagine: Struttura minima dell'albero delle pagine
  • Oggetto Pagina: Definizione di una singola pagina
  • Azione di Avvio Dannosa: Direttiva di esecuzione PowerShell (CVE-2010-1240)
  • Tabella di Riferimento Incrociato: Mappatura posizione oggetti
  • Conclusione: Marcatore di fine file

Versioni Vulnerabili

❌ Vulnerabili:

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ Corrette (Patch applicate):

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • Visualizzatori PDF moderni con restrizioni sulle Azioni di Avvio

🔗 Riferimenti

  • Escape From PDF
  • Modulo Metasploit
  • NIST NVD CVE-2010-1240
Scarica lo strumento