Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2020-9715 — Prova di concetto per CVE-2020-9715, un use-after-free nel motore EScript di Adobe Acrobat Reader DC. Genera un PDF che attiva il pattern della vulnerabilità per la validazione del rilevamento EDR. Nessun payload weaponizzato incluso. | Kitploit
Strumenti/GitHubGitHub/f8al/poc-cve-2020-9715
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingBinary Exploitation
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

Prova di concetto per CVE-2020-9715, un use-after-free nel motore EScript di Adobe Acrobat Reader DC. Genera un PDF che attiva il pattern della vulnerabilità per la validazione del rilevamento EDR. Nessun payload weaponizzato incluso.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-9715 PoC di convalida EDR

Use-after-free nella cache ESObject di EScript.api di Adobe Acrobat Reader DC. Solo per test EDR autorizzati del red team.

Vulnerabilità

Adobe Acrobat Reader DC <= 2020.009.20063. Il motore EScript memorizza nella cache oggetti ESObject con chiavi che preservano la codifica originale (ANSI o Unicode). L'eliminazione costruisce sempre chiavi Unicode, quindi le voci con nome ANSI non vengono mai rimosse dalla cache. Dopo che il GC libera l'oggetto sottostante, la voce cache obsoleta diventa un puntatore dangling (dangling pointer).

Cosa fa il PoC

  1. Incorpora un oggetto dati con un nome codificato ANSI nel PDF
  2. JavaScript OpenAction accede a dataObjects per popolare la cache ESObject
  3. Rimuove il riferimento e forza la garbage collection
  4. Esegue heap spray con allocazioni ArrayBuffer per reclamare la memoria liberata
  5. Riaccede alla voce cache ESObject obsoleta, innescando il use-after-free

Questo PoC innesca il pattern della vulnerabilità ma non include un payload weaponizzato (nessun shellcode, nessuna catena ROP). È progettato per verificare se il tuo EDR rileva la tecnica di sfruttamento.

Utilizzo

root@kitploit:~
python generate_poc.py              # Generates CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Custom output path

Nessuna dipendenza esterna — utilizza solo la libreria standard di Python.

Test

  1. Genera il PDF sulla tua workstation
  2. Trasferiscilo sulla macchina di test con immagine gold
  3. Aprilo in Adobe Acrobat Reader DC
  4. Osserva il comportamento dell'EDR:
    • SUPERATO: L'EDR blocca/avvisa sul pattern di heap spray JS + accesso UAF
    • FALLITO: Il PDF si apre senza intervento dell'EDR, Reader potrebbe andare in crash

Segnali di rilevamento EDR

Il tuo EDR dovrebbe basarsi su uno o più dei seguenti:

  • Pattern di heap spray JavaScript (allocazione massiva di ArrayBuffer)
  • Accesso a dataObjects seguito da GC forzato e riaccesso (pattern UAF)
  • Firma nota CVE-2020-9715 in JS incorporato
  • Struttura PDF sospetta: OpenAction + EmbeddedFiles + JavaScript

Versioni interessate

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

Corretto in APSB20-48 (agosto 2020).

Scarica lo strumento