
استغلال مبني على بايثون لـ CVE-2021-21086 في Adobe Acrobat Reader DC، يقوم بإنشاء ملفات PDF خبيثة مع تنفيذ شيلكود عبر سلاسل خطوط مصممة خصيصًا.
يسمح هذا الاستغلال بتنفيذ شيلكود في سياق عملية العرض لأدوبي أكروبات ريدر DC الإصدار 2020.013.20074 والإصدارات الأقدم على ويندوز 10. ملاحظة: شيلكود المستخدم في هذا المثال يفتح آلة حاسبة. لكي يعمل يجب تعطيل صندوق الحماية (sandbox) لأدوبي ريدر أو يمكنك استبداله بشيلكود آخر. يمكنك رؤيته أثناء العمل (مع تعطيل صندوق الحماية) هنا
لمزيد من المعلومات حول كيفية عمله، اقرأ تدوينة الخاصة بنا.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.