
Python-инструмент для исследования CVE-2010-1240 — создает вредоносные PDF-файлы, использующие Launch Actions в Adobe Reader
Образовательный исследовательский инструмент, демонстрирующий уязвимость CVE-2010-1240 в Adobe Reader с помощью вредоносных PDF Launch Actions.
Этот инструмент создан строго для образовательных целей и исследований безопасности для демонстрации уязвимости CVE-2010-1240. Его следует использовать только в контролируемых средах для изучения механизмов безопасности PDF и исследования уязвимостей.
Не используйте этот инструмент в злонамеренных целях.
Этот проект демонстрирует CVE-2010-1240, критическую уязвимость в Adobe Reader, которая позволяет выполнять произвольный код через вредоносные PDF Launch Actions. Уязвимость затрагивает версии Adobe Reader и Acrobat до 9.3.3 и 8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Create a basic CVE-2010-1240 demonstration PDF
python pdf_generator.py
# Create PDF with custom PowerShell payload
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Specify output filename
python pdf_generator.py -o cve_demo.pdf
Когда вредоносный PDF открывается в уязвимой версии Adobe Reader, Launch Action вызывает диалог безопасности:

Предупреждение безопасности Adobe Reader, показывающее попытку Launch Action выполнить PowerShell
После обхода диалога безопасности эксплойт CVE-2010-1240 успешно выполняет полезную нагрузку PowerShell:

Окно PowerShell, открытое эксплойтом PDF Launch Action, показывающее успешное выполнение кода
Продвинутые злоумышленники могут использовать переносы строк и форматирование, чтобы скрыть фактически выполняемую команду:

Демонстрация того, как злоумышленники могут манипулировать диалогом Launch Action, показывая безобидный текст, но выполняя вредоносные команды
Эта техника эксплуатирует психологию пользователя, показывая безобидный текст в диалоге, в то время как фактическая вредоносная команда скрыта с помощью тщательного форматирования и переносов строк.
Пример полезной нагрузки:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Research Tool
опции:
-h, --help показать это справочное сообщение и выйти
-o OUTPUT, --output OUTPUT
Имя выходного PDF-файла (по умолчанию: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
Команда PowerShell для выполнения
CVE-2010-1240 — это критическая уязвимость, затрагивающая Adobe Reader и Acrobat из-за неправильной обработки Launch Actions в PDF-документах. Уязвимость позволяет удаленным злоумышленникам выполнять произвольный код, создавая вредоносные PDF-файлы, которые злоупотребляют механизмом Launch Action.
Сгенерированный PDF использует CVE-2010-1240 через:
❌ Уязвимые:
✅ Исправленные: