
Exploit basado en Python para CVE-2021-21086 en Adobe Acrobat Reader DC, que genera PDFs maliciosos con ejecución de shellcode mediante charstrings de fuente manipuladas.
Este exploit permite ejecutar un shellcode en el contexto del proceso de renderizado de Adobe Acrobat Reader DC 2020.013.20074 y versiones anteriores en Windows 10. Nota: el shellcode utilizado en este ejemplo abre una calculadora. Para que funcione, debe deshabilitar el sandbox de Adobe Reader o puede reemplazarlo con otro shellcode. Puede verlo en acción (con el sandbox deshabilitado) aquí
Para más información sobre cómo funciona, lea nuestro blogpost.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.