Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2020-9715 — CVE-2020-9715 の概念実証。Adobe Acrobat Reader DC の EScript エンジンにおける use-after-free です。EDR 検出検証用に脆弱性パターンをトリガーする PDF を生成します。武器化されたペイロードは含まれていません。 | Kitploit
ツール/GitHubGitHub/f8al/poc-cve-2020-9715
脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイト
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

CVE-2020-9715 の概念実証。Adobe Acrobat Reader DC の EScript エンジンにおける use-after-free です。EDR 検出検証用に脆弱性パターンをトリガーする PDF を生成します。武器化されたペイロードは含まれていません。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-9715 EDR検証PoC

Adobe Acrobat Reader DCのEScript.api ESObjectキャッシュにおけるuse-after-free脆弱性。認可されたレッドチームのEDRテスト専用です。

脆弱性

Adobe Acrobat Reader DC <= 2020.009.20063。EScriptエンジンは、元のエンコーディング(ANSIまたはUnicode)を保持するキーを使用してデータESObjectをキャッシュします。削除時は常にUnicodeキーが構築されるため、ANSI名のエントリはキャッシュからパージされることはありません。GCが基盤となるオブジェクトを解放した後、古いキャッシュエントリはダングリングポインタになります。

PoCの動作内容

  1. ANSIエンコードの名前を持つデータオブジェクトをPDFに埋め込む
  2. JavaScript OpenAction が dataObjects にアクセスしてESObjectキャッシュに投入する
  3. 参照を削除してガベージコレクションを強制する
  4. ArrayBuffer の割り当てによるヒープスプレーで解放されたメモリを再利用する
  5. 古いキャッシュ済みESObjectに再アクセスしてuse-after-freeをトリガーする

このPoCは脆弱性パターンをトリガーしますが、武器化されたペイロードは含みません(シェルコードなし、ROPチェーンなし)。EDRがこの悪用テクニックを検出するかどうかを検証するために設計されています。

使用方法

root@kitploit:~
python generate_poc.py              # Generates CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Custom output path

外部依存関係なし -- Python標準ライブラリのみを使用。

テスト

  1. ワークステーションでPDFを生成する
  2. ゴールドイメージのテストマシンに転送する
  3. Adobe Acrobat Reader DCで開く
  4. EDRの動作を観察する:
    • PASS: EDRがJSヒープスプレー + UAFアクセスパターンをブロック/アラートする
    • FAIL: EDRの介入なしにPDFが開き、Readerがクラッシュする可能性がある

EDR検出シグナル

EDRは以下の1つ以上に基づいて検出する必要があります:

  • JavaScriptヒープスプレーパターン(ArrayBuffer の大量割り当て)
  • dataObjects アクセスに続く強制GCと再アクセス(UAFパターン)
  • 埋め込みJS内の既知のCVE-2020-9715シグネチャ
  • 不審なPDF構造:OpenAction + EmbeddedFiles + JavaScript

影響を受けるバージョン

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

APSB20-48(2020年8月)でパッチ適用済み。

ツールをダウンロード