
Strumento Python per la ricerca su CVE-2010-1240 - genera PDF dannosi che sfruttano Adobe Reader Launch Actions
Strumento di ricerca didattico che dimostra la vulnerabilità CVE-2010-1240 in Adobe Reader attraverso azioni di avvio PDF dannose.
Questo strumento è creato strettamente per scopo educativo e ricerca sulla sicurezza per dimostrare la vulnerabilità CVE-2010-1240. Deve essere utilizzato solo in ambienti controllati per apprendere i meccanismi di sicurezza dei PDF e la ricerca sulle vulnerabilità.
Non utilizzare questo strumento per scopi dannosi.
Questo progetto dimostra CVE-2010-1240, una vulnerabilità critica in Adobe Reader che consente l'esecuzione di codice arbitrario attraverso azioni di avvio PDF dannose. La vulnerabilità interessa le versioni di Adobe Reader e Acrobat precedenti alla 9.3.3 e 8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Crea un PDF dimostrativo di CVE-2010-1240
python pdf_generator.py
# Crea PDF con payload PowerShell personalizzato
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Specifica il nome del file di output
python pdf_generator.py -o cve_demo.pdf
Quando un PDF dannoso viene aperto in versioni vulnerabili di Adobe Reader, l'Azione di Avvio attiva un dialogo di sicurezza:

L'avviso di sicurezza di Adobe Reader mostra l'Azione di Avvio che tenta di eseguire PowerShell
Dopo aver superato il dialogo di sicurezza, l'exploit CVE-2010-1240 esegue con successo il payload PowerShell:

Finestra di PowerShell aperta dall'exploit dell'Azione di Avvio PDF che mostra l'esecuzione del codice riuscita
Gli aggressori avanzati possono utilizzare interruzioni di riga e formattazione per mascherare il comando effettivamente eseguito:

Dimostrazione di come gli aggressori possono manipolare il dialogo dell'Azione di Avvio per mostrare testo innocuo mentre eseguono comandi dannosi
Questa tecnica sfrutta la psicologia dell'utente mostrando testo innocuo nel dialogo mentre il comando dannoso effettivo è nascosto attraverso un'attenta formattazione e interruzioni di riga.
Esempio di payload:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 Strumento di Ricerca per Azioni di Avvio PDF
options:
-h, --help mostra questo messaggio di aiuto ed esce
-o OUTPUT, --output OUTPUT
Nome del file PDF di output (default: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
Comando PowerShell da eseguire
CVE-2010-1240 è una vulnerabilità critica che interessa Adobe Reader e Acrobat a causa di una gestione impropria delle Azioni di Avvio nei documenti PDF. La vulnerabilità consente a un aggressore remoto di eseguire codice arbitrario creando file PDF dannosi che abusano del meccanismo di Azione di Avvio.
Il PDF generato sfrutta CVE-2010-1240 attraverso:
❌ Vulnerabili:
✅ Corrette (Patch applicate):