
CVE-2010-1240 研究のための Python ツール - Adobe Reader の Launch Actions を悪用する悪意のある PDF を生成
Adobe ReaderのCVE-2010-1240脆弱性を悪意のあるPDF起動アクションを通じて実証する教育研究ツールです。
このツールは、CVE-2010-1240脆弱性を実証するための 教育目的 および セキュリティ研究 のために厳格に作成されています。PDFのセキュリティメカニズムや脆弱性研究について学ぶために、管理された環境でのみ使用する必要があります。
悪意のある目的でこのツールを使用しないでください。
このプロジェクトは、悪意のあるPDF起動アクションを通じて任意のコード実行を可能にするAdobe Readerの重大な脆弱性 CVE-2010-1240 を実証します。この脆弱性はAdobe ReaderおよびAcrobatのバージョン9.3.3以前、8.2.3以前に影響します。
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.3 (重大) |
| 影響を受けるバージョン | Adobe Reader/Acrobat < 9.3.3, < 8.2.3 |
| 攻撃ベクトル | 起動アクションを含む悪意のあるPDF |
| 影響 | 任意のコード実行、システム侵害 |
| 公開日 | 2010年6月 |
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Create a basic CVE-2010-1240 demonstration PDF
python pdf_generator.py
# Create PDF with custom PowerShell payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Specify output filename
python pdf_generator.py -o cve_demo.pdf
脆弱なAdobe Readerバージョンで悪意のあるPDFを開くと、起動アクションがセキュリティダイアログをトリガーします:

起動アクションがPowerShellを実行しようとしていることを示すAdobe Readerのセキュリティ警告
セキュリティダイアログをバイパスした後、CVE-2010-1240エクスプロイトはPowerShellペイロードを正常に実行します:

PDF起動アクションエクスプロイトによって開かれたPowerShellウィンドウ。コード実行の成功を示しています。
高度な攻撃者は改行や書式設定を使用して、実行される実際のコマンドを偽装することができます:

攻撃者が起動アクションダイアログを操作して、悪意のあるコマンドを実行しながら無害なテキストを表示する方法のデモンストレーション
この手法は、注意深い書式設定と改行によって実際の悪意のあるコマンドを隠し、ダイアログに無害なテキストを表示することでユーザーの心理を利用します。
ペイロードの例:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Research Tool
options:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output PDF filename (default: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
PowerShell command to execute
CVE-2010-1240は、PDFドキュメント内の起動アクションの不適切な処理によりAdobe ReaderおよびAcrobatに影響を与える重大な脆弱性です。この脆弱性により、リモート攻撃者は起動アクションのメカニズムを悪用する悪意のあるPDFファイルを作成することで、任意のコードを実行できます。
生成されたPDFは、以下を通じてCVE-2010-1240を悪用します:
❌ 脆弱:
✅ 修正済み: