Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2010-1240 — CVE-2010-1240 연구를 위한 Python 도구 - Adobe Reader Launch Actions를 악용하는 악성 PDF를 생성합니다 | Kitploit
도구/GitHubGitHub/12345qwert123456/cve-2010-1240
Payload GenerationVulnerability AnalysisExploitationPenetration TestingSocial EngineeringLearning & EducationArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

CVE-2010-1240 연구를 위한 Python 도구 - Adobe Reader Launch Actions를 악용하는 악성 PDF를 생성합니다

저장소 보기
911개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2010-1240 PDF 실행 액션 연구 도구

Python License Platform CVE PoC

CVE-2010-1240 취약점을 악성 PDF 실행 액션을 통해 시연하는 교육용 연구 도구입니다.

⚠️ 면책 조항

이 도구는 교육 목적과 보안 연구를 위해 CVE-2010-1240 취약점을 시연하기 위해 엄격하게 제작되었습니다. PDF 보안 메커니즘과 취약점 연구 학습을 위해 통제된 환경에서만 사용해야 합니다.

악의적인 목적으로 이 도구를 사용하지 마십시오.

📋 설명

이 프로젝트는 악성 PDF 실행 액션을 통해 임의 코드 실행을 허용하는 Adobe Reader의 중요한 취약점인 CVE-2010-1240을 시연합니다. 이 취약점은 Adobe Reader 및 Acrobat 버전 9.3.3 및 8.2.3 이전 버전에 영향을 미칩니다.

CVE-2010-1240 세부 정보

  • CVSS 점수: 9.3 (심각)
  • 영향받는 버전: Adobe Reader/Acrobat < 9.3.3, < 8.2.3
  • 공격 벡터: 실행 액션이 포함된 악성 PDF
  • 영향: 임의 코드 실행, 시스템 손상
  • 공개: 2010년 6월

🚀 빠른 시작

설치

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

기본 사용법

root@kitploit:~
# 기본 CVE-2010-1240 시연 PDF 생성
python pdf_generator.py

# 사용자 정의 PowerShell 페이로드로 PDF 생성
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# 출력 파일명 지정
python pdf_generator.py -o cve_demo.pdf

🎯 개념 증명 시연

CVE-2010-1240 실행 액션 대화상자

취약한 Adobe Reader 버전에서 악성 PDF를 열면 실행 액션이 보안 대화상자를 트리거합니다:

Adobe Reader Launch Dialog

실행 액션이 PowerShell을 실행하려고 시도하는 Adobe Reader 보안 경고

PowerShell 실행

보안 대화상자를 우회한 후 CVE-2010-1240 익스플로잇이 PowerShell 페이로드를 성공적으로 실행합니다:

PowerShell Execution

PDF 실행 액션 익스플로잇에 의해 열린 PowerShell 창, 성공적인 코드 실행을 보여줌

사회 공학 기술

고급 공격자는 줄 바꿈과 서식을 사용하여 실제 실행되는 명령을 위장할 수 있습니다:

Social Engineering Hack

공격자가 실행 액션 대화상자를 조작하여 악성 명령을 실행하면서 무해한 텍스트를 표시하는 방법 시연

이 기술은 대화상자에 무해한 텍스트를 표시하고 실제 악성 명령은 신중한 서식과 줄 바꿈으로 숨겨 사용자 심리를 이용합니다.

페이로드 예시:

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"

명령줄 옵션

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

CVE-2010-1240 PDF Launch Action Research Tool

options:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        Output PDF filename (default: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        PowerShell command to execute

🔧 기술 세부사항

CVE-2010-1240 취약점

CVE-2010-1240은 PDF 문서에서 실행 액션을 부적절하게 처리하여 Adobe Reader 및 Acrobat에 영향을 미치는 치명적인 취약점입니다. 이 취약점은 원격 공격자가 실행 액션 메커니즘을 악용하는 악성 PDF 파일을 제작하여 임의 코드를 실행할 수 있게 합니다.

PDF 구조

생성된 PDF는 다음을 통해 CVE-2010-1240을 악용합니다:

  • PDF 헤더: 호환성을 위한 버전 1.4 사양
  • 카탈로그 객체: 악성 OpenAction 참조가 포함된 루트 객체
  • 페이지 객체: 최소 페이지 트리 구조
  • 페이지 객체: 단일 페이지 정의
  • 악성 실행 액션: PowerShell 실행 지시문 (CVE-2010-1240)
  • 크로스-레퍼런스 테이블: 객체 위치 매핑
  • 트레일러: 파일 끝 마커

취약한 버전

❌ 취약한 버전:

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ 패치된 버전:

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • 실행 액션 제한이 있는 최신 PDF 뷰어

🔗 참고 자료

  • Escape From PDF
  • Metasploit Module
  • NIST NVD CVE-2010-1240
도구 다운로드