Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25940 — Proof-of-Concept für CVE-2026-25940, das die Ausführung von eingebettetem JavaScript über manipulierte AcroForm-Optik von Optionsfeldern in PDF-Viewern demonstriert, mit Node.js-Generator und Browser-Viewer-Testumgebung. | Kitploit
Tools/GitHubGitHub/open-flaw/cve-2026-25940
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubopen-flaw/cve-2026-25940

CVE-2026-25940

Proof-of-Concept für CVE-2026-25940, das die Ausführung von eingebettetem JavaScript über manipulierte AcroForm-Optik von Optionsfeldern in PDF-Viewern demonstriert, mit Node.js-Generator und Browser-Viewer-Testumgebung.

Repository anzeigen
21vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25940 jsPDF PoC

Ein Proof-of-Concept für CVE-2026-25940, der demonstriert, wie speziell präparierte AcroForm-Optionsfeld-Darstellungen eingebettetes JavaScript in anfälligen PDF-Viewern (z. B. Foxit) auslösen können. Das Repository enthält einen Node-basierten Generator und eine Browser-Viewer-Umgebung, um verschiedene Parsing-Pfade zu testen.

⚠️ Nur in isolierten, nicht-produktiven Umgebungen verwenden. Die Beispiel-Payloads führen absichtlich JavaScript aus und können Netzwerkanfragen oder externe Programme aufrufen. Öffnen Sie das generierte PDF nicht mit unvertrauenswürdigen Viewern auf einem Host, der Ihnen wichtig ist.

Repository-Inhalt

  • poc.js: Erzeugt ein bösartiges PDF mit mehreren Optionsfeld-Optionen und unterschiedlichen Darstellungs-Streams, um verschiedene Verhaltensweisen aufzuzeigen.
  • viewer.html: Minimale Viewer-Umgebung, um den PoC im Browser zu erzeugen oder eine vorhandene Beispiel-Datei zu laden und sie sowohl nativ (iframe) als auch über PDF.js darzustellen.
  • package.json: Deklariert die jsPDF-Abhängigkeit für den Node-PoC.

Voraussetzungen

  • Node.js 18+ und npm.

Einrichtung

  1. Abhängigkeiten installieren:
    npm install
    
  2. (Optional) Den Viewer lokal bereitstellen, um ein saubereres Laden der HTML/JS-Dateien zu ermöglichen:
    npx http-server .
    # dann http://localhost:8080/viewer.html öffnen
    

PoC-PDF über Node generieren

  1. Den Generator ausführen:
    node poc.js
    
  2. Das Skript schreibt test.pdf in das Projektverzeichnis. Öffnen Sie es mit Ihrem Ziel-PDF-Viewer, um das Verhalten zu beobachten. Halten Sie die Netzwerkverbindung blockiert, wenn Sie ausgehende Anfragen vermeiden möchten.

Browserbasierter Viewer-Workflow

  1. Öffnen Sie viewer.html direkt in einem Browser oder über einen lokalen Server.
  2. Klicken Sie auf PoC-PDF generieren, um das bösartige Dokument im Browser zu erstellen und es sowohl in den iframe (nativer/Browser-Handler) als auch in die PDF.js-Canvas zu laden.
  3. Alternativ wählen Sie Datei laden und wählen Sie ein PDF aus, das Sie mit dem Node-Skript generiert haben.
  4. Beobachten Sie die Konsolen-/Netzwerkaktivität als Nachweis für die JavaScript-Ausführung; einige Viewer unterdrücken möglicherweise Warnmeldungen, führen eingebettete Aktionen aber dennoch aus.

Hinweise

  • Die Payloads sind auf das Foxit-Verhalten abgestimmt; andere Viewer können sie teilweise entschärfen oder blockieren.
  • Wenn Sie die Payload anpassen, halten Sie die Größen ähnlich, um Änderungen an Objekt-Offsets zu vermeiden, auf die einige Exploit-Ketten angewiesen sind.
  • Testen Sie immer in einer VM oder Sandbox mit eingeschränktem Netzwerkzugang.
Tool herunterladen