Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2020-9715 — CVE-2020-9715에 대한 개념 증명으로, Adobe Acrobat Reader DC의 EScript 엔진에서 발생하는 use-after-free 취약점입니다. EDR 탐지 검증을 위해 취약점 패턴을 트리거하는 PDF를 생성합니다. 무기화된 페이로드는 포함되어 있지 않습니다. | Kitploit
도구/GitHubGitHub/f8al/poc-cve-2020-9715
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingBinary Exploitation
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

CVE-2020-9715에 대한 개념 증명으로, Adobe Acrobat Reader DC의 EScript 엔진에서 발생하는 use-after-free 취약점입니다. EDR 탐지 검증을 위해 취약점 패턴을 트리거하는 PDF를 생성합니다. 무기화된 페이로드는 포함되어 있지 않습니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-9715 EDR 검증 PoC

Adobe Acrobat Reader DC의 EScript.api ESObject 캐시에서 발생하는 Use-after-free 취약점입니다. 공인된 레드팀 EDR 테스트 전용입니다.

취약점

Adobe Acrobat Reader DC <= 2020.009.20063. EScript 엔진은 데이터 ESObject를 원래 인코딩(ANSI 또는 유니코드)을 유지하는 키로 캐시합니다. 삭제 시 항상 유니코드 키가 생성되므로 ANSI 이름의 항목은 캐시에서 제거되지 않습니다. GC가 기본 객체를 해제한 후, 오래된 캐시 항목은 댕글링 포인터가 됩니다.

PoC의 기능

  1. ANSI로 인코딩된 이름의 데이터 객체를 PDF에 포함
  2. JavaScript OpenAction이 dataObjects에 접근하여 ESObject 캐시를 채움
  3. 참조를 제거하고 가비지 컬렉션 강제 실행
  4. ArrayBuffer 할당으로 힙 스프레이를 수행하여 해제된 메모리 재확보
  5. 오래된 캐시된 ESObject에 다시 접근하여 use-after-free 트리거

이 PoC는 취약점 패턴을 트리거하지만 무기화된 페이로드는 포함하지 않습니다(쉘코드 없음, ROP 체인 없음). EDR이 익스플로잇 기술을 탐지하는지 확인하기 위해 설계되었습니다.

사용법

root@kitploit:~
python generate_poc.py              # CVE-2020-9715.pdf 생성
python generate_poc.py -o custom.pdf  # 사용자 정의 출력 경로

외부 종속성 없음 -- Python 표준 라이브러리만 사용합니다.

테스트

  1. 워크스테이션에서 PDF 생성
  2. 골드 이미지 테스트 머신으로 전송
  3. Adobe Acrobat Reader DC에서 열기
  4. EDR 동작 관찰:
    • 성공: EDR이 JS 힙 스프레이 + UAF 접근 패턴을 차단/경고
    • 실패: EDR 개입 없이 PDF가 열리며, Reader가 충돌할 수 있음

EDR 탐지 신호

EDR은 다음 중 하나 이상에 반응해야 합니다:

  • JavaScript 힙 스프레이 패턴 (ArrayBuffer 대량 할당)
  • dataObjects 접근 후 강제 GC 및 재접근 (UAF 패턴)
  • 포함된 JS에서 알려진 CVE-2020-9715 시그니처
  • 의심스러운 PDF 구조: OpenAction + EmbeddedFiles + JavaScript

영향을 받는 버전

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

APSB20-48(2020년 8월)에서 패치됨.

도구 다운로드