Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/open-flaw/cve-2026-25940
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubopen-flaw/cve-2026-25940

CVE-2026-25940

Proof-of-Concept für CVE-2026-25940, das die Ausführung von eingebettetem JavaScript über manipulierte AcroForm-Optik von Optionsfeldern in PDF-Viewern demonstriert, mit Node.js-Generator und Browser-Viewer-Testumgebung.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25940 jsPDF PoC

Ein Proof-of-Concept für CVE-2026-25940, der demonstriert, wie speziell präparierte AcroForm-Optionsfeld-Darstellungen eingebettetes JavaScript in anfälligen PDF-Viewern (z. B. Foxit) auslösen können. Das Repository enthält einen Node-basierten Generator und eine Browser-Viewer-Umgebung, um verschiedene Parsing-Pfade zu testen.

⚠️ Nur in isolierten, nicht-produktiven Umgebungen verwenden. Die Beispiel-Payloads führen absichtlich JavaScript aus und können Netzwerkanfragen oder externe Programme aufrufen. Öffnen Sie das generierte PDF nicht mit unvertrauenswürdigen Viewern auf einem Host, der Ihnen wichtig ist.

Repository-Inhalt

  • poc.js: Erzeugt ein bösartiges PDF mit mehreren Optionsfeld-Optionen und unterschiedlichen Darstellungs-Streams, um verschiedene Verhaltensweisen aufzuzeigen.
  • viewer.html: Minimale Viewer-Umgebung, um den PoC im Browser zu erzeugen oder eine vorhandene Beispiel-Datei zu laden und sie sowohl nativ (iframe) als auch über PDF.js darzustellen.
  • package.json: Deklariert die jsPDF-Abhängigkeit für den Node-PoC.

Voraussetzungen

  • Node.js 18+ und npm.

Einrichtung

  1. Abhängigkeiten installieren:
    root@kitploit:~
npm install
  • (Optional) Den Viewer lokal bereitstellen, um ein saubereres Laden der HTML/JS-Dateien zu ermöglichen:
    root@kitploit:~
    npx http-server .
    # dann http://localhost:8080/viewer.html öffnen
    
  • PoC-PDF über Node generieren

    1. Den Generator ausführen:
      root@kitploit:~
      node poc.js
      
    2. Das Skript schreibt test.pdf in das Projektverzeichnis. Öffnen Sie es mit Ihrem Ziel-PDF-Viewer, um das Verhalten zu beobachten. Halten Sie die Netzwerkverbindung blockiert, wenn Sie ausgehende Anfragen vermeiden möchten.

    Browserbasierter Viewer-Workflow

    1. Öffnen Sie viewer.html direkt in einem Browser oder über einen lokalen Server.
    2. Klicken Sie auf PoC-PDF generieren, um das bösartige Dokument im Browser zu erstellen und es sowohl in den iframe (nativer/Browser-Handler) als auch in die PDF.js-Canvas zu laden.
    3. Alternativ wählen Sie Datei laden und wählen Sie ein PDF aus, das Sie mit dem Node-Skript generiert haben.
    4. Beobachten Sie die Konsolen-/Netzwerkaktivität als Nachweis für die JavaScript-Ausführung; einige Viewer unterdrücken möglicherweise Warnmeldungen, führen eingebettete Aktionen aber dennoch aus.

    Hinweise

    • Die Payloads sind auf das Foxit-Verhalten abgestimmt; andere Viewer können sie teilweise entschärfen oder blockieren.
    • Wenn Sie die Payload anpassen, halten Sie die Größen ähnlich, um Änderungen an Objekt-Offsets zu vermeiden, auf die einige Exploit-Ketten angewiesen sind.
    • Testen Sie immer in einer VM oder Sandbox mit eingeschränktem Netzwerkzugang.
    Tool herunterladen