Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2020-9715 — Доказательство концепции для CVE-2020-9715, уязвимости типа use-after-free в движке EScript Adobe Acrobat Reader DC. Генерирует PDF, запускающий шаблон уязвимости для проверки обнаружения EDR. Без включённой вредоносной нагрузки. | Kitploit
Инструменты/GitHubGitHub/f8al/poc-cve-2020-9715
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubf8al/poc-cve-2020-9715

PoC-CVE-2020-9715

Доказательство концепции для CVE-2020-9715, уязвимости типа use-after-free в движке EScript Adobe Acrobat Reader DC. Генерирует PDF, запускающий шаблон уязвимости для проверки обнаружения EDR. Без включённой вредоносной нагрузки.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-9715 EDR Валидация PoC

Использование после освобождения в кэше ESObject EScript.api Adobe Acrobat Reader DC. Только для авторизованного тестирования EDR красной команды.

Уязвимость

Adobe Acrobat Reader DC <= 2020.009.20063. Движок EScript кэширует объекты данных ESObject с ключами, сохраняющими исходную кодировку (ANSI или Unicode). При удалении всегда создаются ключи Unicode, поэтому записи с именами в ANSI никогда не очищаются из кэша. После освобождения объекта сборщиком мусора устаревшая запись в кэше становится висячим указателем.

Что делает PoC

  1. Встраивает объект данных с именем в кодировке ANSI в PDF
  2. JavaScript OpenAction обращается к dataObjects для заполнения кэша ESObject
  3. Удаляет ссылку и принудительно запускает сборку мусора
  4. Выполняет heap spray с помощью выделений ArrayBuffer для повторного захвата освобождённой памяти
  5. Повторно обращается к устаревшему кэшированному ESObject, вызывая использование после освобождения

Этот PoC запускает шаблон уязвимости, но не включает вооружённую полезную нагрузку (нет шеллкода, нет ROP-цепочек). Он предназначен для проверки, обнаруживает ли ваш EDR технику эксплуатации.

Использование

root@kitploit:~
python generate_poc.py              # Generates CVE-2020-9715.pdf
python generate_poc.py -o custom.pdf  # Custom output path

Нет внешних зависимостей — использует только стандартную библиотеку Python.

Тестирование

  1. Сгенерируйте PDF на своей рабочей станции
  2. Передайте его на тестовую машину с эталонным образом
  3. Откройте в Adobe Acrobat Reader DC
  4. Наблюдайте за поведением EDR:
    • PASS: EDR блокирует/сигнализирует о шаблоне JS heap spray + UAF
    • FAIL: PDF открывается без вмешательства EDR, Reader может аварийно завершиться

Сигналы обнаружения EDR

Ваш EDR должен реагировать на один или несколько из следующих признаков:

  • Шаблон JS heap spray (массовое выделение ArrayBuffer)
  • Доступ к dataObjects с последующей принудительной сборкой мусора и повторным доступом (шаблон UAF)
  • Известная сигнатура CVE-2020-9715 во встроенном JS
  • Подозрительная структура PDF: OpenAction + EmbeddedFiles + JavaScript

Затронутые версии

  • Adobe Acrobat Reader DC <= 2020.009.20063
  • Adobe Acrobat Reader 2017 <= 2017.011.30171
  • Adobe Acrobat Reader 2015 <= 2015.006.30523

Исправлено в APSB20-48 (август 2020 г.).

Скачать инструмент