Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2010-1240 — Ferramenta Python para pesquisa do CVE-2010-1240 - gera PDFs maliciosos que exploram o Adobe Reader Launch Actions | Kitploit
Ferramentas/GitHubGitHub/12345qwert123456/cve-2010-1240
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoArchived
GitHub12345qwert123456/cve-2010-1240

CVE-2010-1240

Ferramenta Python para pesquisa do CVE-2010-1240 - gera PDFs maliciosos que exploram o Adobe Reader Launch Actions

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Pesquisa para Ação de Lançamento de PDF CVE-2010-1240

Python License Platform CVE PoC

Ferramenta educacional de pesquisa que demonstra a vulnerabilidade CVE-2010-1240 no Adobe Reader por meio de Ações de Lançamento maliciosas em PDF.

⚠️ Aviso Legal

Esta ferramenta é criada estritamente para fins educacionais e pesquisa em segurança para demonstrar a vulnerabilidade CVE-2010-1240. Ela deve ser usada apenas em ambientes controlados para aprendizado sobre mecanismos de segurança de PDF e pesquisa de vulnerabilidades.

Não use esta ferramenta para fins maliciosos.

📋 Descrição

Este projeto demonstra a CVE-2010-1240, uma vulnerabilidade crítica no Adobe Reader que permite execução arbitrária de código por meio de Ações de Lançamento maliciosas em PDF. A vulnerabilidade afeta versões do Adobe Reader e Acrobat anteriores a 9.3.3 e 8.2.3.

Detalhes da CVE-2010-1240

  • Pontuação CVSS: 9,3 (Crítica)
  • Versões Afetadas: Adobe Reader/Acrobat < 9.3.3, < 8.2.3
  • Vetor de Ataque: PDF malicioso com Ação de Lançamento
  • Impacto: Execução arbitrária de código, comprometimento do sistema
  • Divulgação: Junho de 2010

🚀 Início Rápido

Instalação

root@kitploit:~
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240

Uso Básico

root@kitploit:~
# Cria um PDF de demonstração básico da CVE-2010-1240
python pdf_generator.py

# Cria PDF com payload personalizado do PowerShell
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"

# Especifica o nome do arquivo de saída
python pdf_generator.py -o cve_demo.pdf

🎯 Demonstração de Prova de Conceito

Diálogo de Ação de Lançamento da CVE-2010-1240

Quando um PDF malicioso é aberto em versões vulneráveis do Adobe Reader, a Ação de Lançamento aciona um diálogo de segurança:

Diálogo de Lançamento do Adobe Reader

O aviso de segurança do Adobe Reader mostrando a Ação de Lançamento tentando executar o PowerShell

Execução do PowerShell

Após contornar o diálogo de segurança, o exploit da CVE-2010-1240 executa com sucesso o payload do PowerShell:

Execução do PowerShell

Janela do PowerShell aberta pelo exploit da Ação de Lançamento do PDF, mostrando a execução bem-sucedida do código

Técnica de Engenharia Social

Atacantes avançados podem usar quebras de linha e formatação para disfarçar o comando real que está sendo executado:

Engenharia Social Hack

Demonstração de como atacantes podem manipular o diálogo da Ação de Lançamento para exibir texto benigno enquanto executam comandos maliciosos

Esta técnica explora a psicologia do usuário ao mostrar texto inofensivo no diálogo, enquanto o comando malicioso real fica oculto por formatação cuidadosa e quebras de linha.

Exemplo de payload:

root@kitploit:~
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Pressione o Botão Abrir"

Opções de Linha de Comando

root@kitploit:~
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]

Ferramenta de Pesquisa para Ação de Lançamento de PDF CVE-2010-1240

options:
  -h, --help            mostra esta mensagem de ajuda e sai
  -o OUTPUT, --output OUTPUT
                        Nome do arquivo PDF de saída (padrão: cve_2010_1240_demo.pdf)
  -c COMMAND, --command COMMAND
                        Comando do PowerShell a ser executado

🔧 Detalhes Técnicos

Vulnerabilidade CVE-2010-1240

A CVE-2010-1240 é uma vulnerabilidade crítica que afeta o Adobe Reader e o Acrobat devido ao tratamento inadequado de Ações de Lançamento em documentos PDF. A vulnerabilidade permite que atacantes remotos executem código arbitrário ao criar arquivos PDF maliciosos que abusam do mecanismo de Ação de Lançamento.

Estrutura do PDF

O PDF gerado explora a CVE-2010-1240 por meio de:

  • Cabeçalho do PDF: Especificação versão 1.4 para compatibilidade
  • Objeto Catálogo: Objeto raiz com referência maliciosa OpenAction
  • Objeto Páginas: Estrutura mínima de árvore de páginas
  • Objeto Página: Definição de uma única página
  • Ação de Lançamento Maliciosa: Diretiva de execução do PowerShell (CVE-2010-1240)
  • Tabela de Referência Cruzada: Mapeamento de posição dos objetos
  • Trailer: Marcador de fim de arquivo

Versões Vulneráveis

❌ Vulneráveis:

  • Adobe Reader 9.x < 9.3.3
  • Adobe Reader 8.x < 8.2.3
  • Adobe Acrobat 9.x < 9.3.3
  • Adobe Acrobat 8.x < 8.2.3

✅ Corrigidas:

  • Adobe Reader 9.3.3+
  • Adobe Reader 8.2.3+
  • Visualizadores de PDF modernos com restrições de Ação de Lançamento

🔗 Referências

  • Escape From PDF
  • Módulo Metasploit
  • NIST NVD CVE-2010-1240
Baixar ferramenta