
Ferramenta Python para pesquisa do CVE-2010-1240 - gera PDFs maliciosos que exploram o Adobe Reader Launch Actions
Ferramenta educacional de pesquisa que demonstra a vulnerabilidade CVE-2010-1240 no Adobe Reader por meio de Ações de Lançamento maliciosas em PDF.
Esta ferramenta é criada estritamente para fins educacionais e pesquisa em segurança para demonstrar a vulnerabilidade CVE-2010-1240. Ela deve ser usada apenas em ambientes controlados para aprendizado sobre mecanismos de segurança de PDF e pesquisa de vulnerabilidades.
Não use esta ferramenta para fins maliciosos.
Este projeto demonstra a CVE-2010-1240, uma vulnerabilidade crítica no Adobe Reader que permite execução arbitrária de código por meio de Ações de Lançamento maliciosas em PDF. A vulnerabilidade afeta versões do Adobe Reader e Acrobat anteriores a 9.3.3 e 8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Cria um PDF de demonstração básico da CVE-2010-1240
python pdf_generator.py
# Cria PDF com payload personalizado do PowerShell
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Especifica o nome do arquivo de saída
python pdf_generator.py -o cve_demo.pdf
Quando um PDF malicioso é aberto em versões vulneráveis do Adobe Reader, a Ação de Lançamento aciona um diálogo de segurança:

O aviso de segurança do Adobe Reader mostrando a Ação de Lançamento tentando executar o PowerShell
Após contornar o diálogo de segurança, o exploit da CVE-2010-1240 executa com sucesso o payload do PowerShell:

Janela do PowerShell aberta pelo exploit da Ação de Lançamento do PDF, mostrando a execução bem-sucedida do código
Atacantes avançados podem usar quebras de linha e formatação para disfarçar o comando real que está sendo executado:

Demonstração de como atacantes podem manipular o diálogo da Ação de Lançamento para exibir texto benigno enquanto executam comandos maliciosos
Esta técnica explora a psicologia do usuário ao mostrar texto inofensivo no diálogo, enquanto o comando malicioso real fica oculto por formatação cuidadosa e quebras de linha.
Exemplo de payload:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Pressione o Botão Abrir"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
Ferramenta de Pesquisa para Ação de Lançamento de PDF CVE-2010-1240
options:
-h, --help mostra esta mensagem de ajuda e sai
-o OUTPUT, --output OUTPUT
Nome do arquivo PDF de saída (padrão: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
Comando do PowerShell a ser executado
A CVE-2010-1240 é uma vulnerabilidade crítica que afeta o Adobe Reader e o Acrobat devido ao tratamento inadequado de Ações de Lançamento em documentos PDF. A vulnerabilidade permite que atacantes remotos executem código arbitrário ao criar arquivos PDF maliciosos que abusam do mecanismo de Ação de Lançamento.
O PDF gerado explora a CVE-2010-1240 por meio de:
❌ Vulneráveis:
✅ Corrigidas: