Sploitus

Exploit for CVE-2010-1240

kitploit · 2026-09-04

Exploit Code

MARKDOWN150 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-12345QWERT123456-CVE-2010-1240
# CVE-2010-1240 PDF起動アクション研究ツール

![Python](https://img.shields.io/badge/python-3.6+-blue.svg) ![License](https://img.shields.io/badge/license-MIT-green.svg) ![Platform](https://img.shields.io/badge/platform-Windows-lightgrey.svg) ![CVE](https://img.shields.io/badge/CVE-2010--1240-red.svg) ![PoC](https://img.shields.io/badge/PoC-Verified-brightgreen)

Adobe ReaderのCVE-2010-1240脆弱性を悪意のあるPDF起動アクションを通じて実証する教育研究ツールです。

## ⚠️ 免責事項

このツールは、CVE-2010-1240脆弱性を実証するための **教育目的** および **セキュリティ研究** のために厳格に作成されています。PDFのセキュリティメカニズムや脆弱性研究について学ぶために、管理された環境でのみ使用する必要があります。

**悪意のある目的でこのツールを使用しないでください。**

## 📋 説明

このプロジェクトは、悪意のあるPDF起動アクションを通じて任意のコード実行を可能にするAdobe Readerの重大な脆弱性 **CVE-2010-1240** を実証します。この脆弱性はAdobe ReaderおよびAcrobatのバージョン9.3.3以前、8.2.3以前に影響します。

### CVE-2010-1240 詳細

項目| 値  
---|---  
CVSSスコア| 9.3 (重大)  
影響を受けるバージョン| Adobe Reader/Acrobat < 9.3.3, < 8.2.3  
攻撃ベクトル| 起動アクションを含む悪意のあるPDF  
影響| 任意のコード実行、システム侵害  
公開日| 2010年6月  
  
## 🚀 クイックスタート

### インストール

root@kitploit:~
    
    
    git clone https://github.com/12345qwert123456/cve-2010-1240.git
    cd cve-2010-1240
    

### 基本的な使い方

root@kitploit:~
    
    
    # Create a basic CVE-2010-1240 demonstration PDF
    python pdf_generator.py
    
    # Create PDF with custom PowerShell payload
    python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
    
    # Specify output filename
    python pdf_generator.py -o cve_demo.pdf
    

## 🎯 概念実証デモ

### CVE-2010-1240 起動アクションダイアログ

脆弱なAdobe Readerバージョンで悪意のあるPDFを開くと、起動アクションがセキュリティダイアログをトリガーします:

![Adobe Reader Launch Dialog](https://assets.kitploit.com/production/public/readmes/14582/e448b2f35f8a88a5e58c947e245fb01cc8a72624b554b038e51c7b928d47343a.png)

_起動アクションがPowerShellを実行しようとしていることを示すAdobe Readerのセキュリティ警告_

### PowerShellの実行

セキュリティダイアログをバイパスした後、CVE-2010-1240エクスプロイトはPowerShellペイロードを正常に実行します:

![PowerShell Execution](https://assets.kitploit.com/production/public/readmes/14582/612df865addc749ddcfe30677995ef74493b0ad9f19da0d8cc5baca3fc37fe10.png)

_PDF起動アクションエクスプロイトによって開かれたPowerShellウィンドウ。コード実行の成功を示しています。_

### ソーシャルエンジニアリング手法

高度な攻撃者は改行や書式設定を使用して、実行される実際のコマンドを偽装することができます:

![Social Engineering Hack](https://assets.kitploit.com/production/public/readmes/14582/fd24803cb9432b63d124ff183886cdbc909817cbeaeb0d185e271eadb2d0c10a.png)

_攻撃者が起動アクションダイアログを操作して、悪意のあるコマンドを実行しながら無害なテキストを表示する方法のデモンストレーション_

この手法は、注意深い書式設定と改行によって実際の悪意のあるコマンドを隠し、ダイアログに無害なテキストを表示することでユーザーの心理を利用します。

ペイロードの例:

root@kitploit:~
    
    
    pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
    

### コマンドラインオプション

root@kitploit:~
    
    
    usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
    
    CVE-2010-1240 PDF Launch Action Research Tool
    
    options:
      -h, --help            show this help message and exit
      -o OUTPUT, --output OUTPUT
                            Output PDF filename (default: cve_2010_1240_demo.pdf)
      -c COMMAND, --command COMMAND
                            PowerShell command to execute
    

## 🔧 技術詳細

### CVE-2010-1240脆弱性

CVE-2010-1240は、PDFドキュメント内の起動アクションの不適切な処理によりAdobe ReaderおよびAcrobatに影響を与える重大な脆弱性です。この脆弱性により、リモート攻撃者は起動アクションのメカニズムを悪用する悪意のあるPDFファイルを作成することで、任意のコードを実行できます。

### PDF構造

生成されたPDFは、以下を通じてCVE-2010-1240を悪用します:

  * **PDFヘッダー** : 互換性のためのバージョン1.4仕様
  * **カタログオブジェクト** : 悪意のあるOpenAction参照を持つルートオブジェクト
  * **ページオブジェクト** : 最小限のページツリー構造
  * **ページオブジェクト** : 単一ページ定義
  * **悪意のある起動アクション** : PowerShell実行指示 (CVE-2010-1240)
  * **クロスリファレンステーブル** : オブジェクト位置マッピング
  * **トレーラー** : ファイル終端マーカー



### 影響を受けるバージョン

❌ **脆弱:**

  * Adobe Reader 9.x < 9.3.3
  * Adobe Reader 8.x < 8.2.3
  * Adobe Acrobat 9.x < 9.3.3
  * Adobe Acrobat 8.x < 8.2.3



✅ **修正済み:**

  * Adobe Reader 9.3.3+
  * Adobe Reader 8.2.3+
  * 起動アクション制限のある最新のPDFビューア



## 🔗 参考文献

  * PDFからの脱出
  * Metasploitモジュール
  * NIST NVD CVE-2010-1240