Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2020-9715 — Prova de conceito para CVE-2020-9715, um use-after-free no mecanismo EScript do Adobe Acrobat Reader DC. Gera um PDF que aciona o padrão de vulnerabilidade para validação de detecção por EDR. Nenhum payload armamentado incluído. | Kitploit
Ferramentas/GitHubGitHub/f8al/poc-cve-2020-9715
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingExploração de Binários
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

Prova de conceito para CVE-2020-9715, um use-after-free no mecanismo EScript do Adobe Acrobat Reader DC. Gera um PDF que aciona o padrão de vulnerabilidade para validação de detecção por EDR. Nenhum payload armamentado incluído.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-9715 PoC de Validação de EDR

Use-after-free no cache ESObject do EScript.api do Adobe Acrobat Reader DC. Apenas para testes autorizados de EDR em red team.

Vulnerabilidade

Adobe Acrobat Reader DC <= 2020.009.20063. O mecanismo EScript armazena em cache ESObjects de dados com chaves que preservam a codificação original (ANSI ou Unicode). A exclusão sempre constrói chaves Unicode, portanto entradas com nomes ANSI nunca são purgadas do cache. Após o GC liberar o objeto subjacente, a entrada obsoleta do cache se torna um ponteiro pendente.

O que o PoC Faz

  1. Insere um objeto de dados com nome codificado em ANSI no PDF
  2. O JavaScript OpenAction acessa dataObjects para preencher o cache ESObject
  3. Remove a referência e força a coleta de lixo
  4. Faz heap spray com alocações de ArrayBuffer para recuperar a memória liberada
  5. Reacessa o ESObject obsoleto em cache, acionando o use-after-free

Este PoC aciona o padrão de vulnerabilidade, mas não inclui um payload armamentado (sem shellcode, sem cadeia ROP). Ele é projetado para validar se o seu EDR detecta a técnica de exploração.

Uso

root@kitploit:~
python generate_poc.py              # Generates CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Custom output path

Sem dependências externas -- usa apenas a biblioteca padrão do Python.

Testes

  1. Gere o PDF na sua estação de trabalho
  2. Transfira-o para a máquina de teste com imagem base (gold image)
  3. Abra no Adobe Acrobat Reader DC
  4. Observe o comportamento do EDR:
    • PASS: O EDR bloqueia/emite alerta sobre o heap spray em JS + padrão de acesso UAF
    • FAIL: O PDF abre sem intervenção do EDR; o Reader pode travar

Sinais de Detecção do EDR

Seu EDR deve se basear em um ou mais dos seguintes:

  • Padrão de heap spray em JavaScript (alocação em massa de ArrayBuffer)
  • Acesso a dataObjects seguido por GC forçado e reacesso (padrão UAF)
  • Assinatura conhecida da CVE-2020-9715 no JS embutido
  • Estrutura de PDF suspeita: OpenAction + EmbeddedFiles + JavaScript

Versões Afetadas

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

Corrigido em APSB20-48 (agosto de 2020).

Baixar ferramenta