Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25940 — Prueba de concepto para CVE-2026-25940 que demuestra la ejecución de JavaScript incrustado mediante apariencias manipuladas de botones de radio AcroForm en visores de PDF, con generador en Node.js y entorno de visor en navegador. | Kitploit
Herramientas/GitHubGitHub/open-flaw/cve-2026-25940
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubopen-flaw/cve-2026-25940

CVE-2026-25940

Prueba de concepto para CVE-2026-25940 que demuestra la ejecución de JavaScript incrustado mediante apariencias manipuladas de botones de radio AcroForm en visores de PDF, con generador en Node.js y entorno de visor en navegador.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2026-25940 para jsPDF

Una prueba de concepto para CVE-2026-25940 que demuestra cómo apariencias de botones de radio AcroForm especialmente diseñadas pueden desencadenar JavaScript incrustado en visores de PDF vulnerables (p. ej., Foxit). El repositorio incluye un generador basado en Node y un entorno de visor en navegador para ejercitar diferentes rutas de análisis.

⚠️ Úsalo solo en entornos aislados y no productivos. Las cargas útiles de muestra ejecutan JavaScript intencionalmente y pueden invocar solicitudes de red o programas externos. No abras el PDF generado con visores no confiables en un equipo que te importe.

Contenido del repositorio

  • poc.js: Genera un PDF malicioso con múltiples opciones de botones de radio y flujos de apariencia distintos para mostrar diferentes comportamientos.
  • viewer.html: Entorno de visor mínimo para generar el PoC en el navegador o cargar una muestra existente, y renderizarlo tanto de forma nativa (iframe) como mediante PDF.js.
  • package.json: Declara la dependencia de jsPDF para el PoC de Node.

Requisitos previos

  • Node.js 18+ y npm.

Configuración

  1. Instala las dependencias:
    root@kitploit:~
npm install
  • (Opcional) Sirve el visor localmente para una carga más limpia del HTML/JS:
    root@kitploit:~
    npx http-server .
    # luego abre http://localhost:8080/viewer.html
    
  • Generar el PDF del PoC mediante Node

    1. Ejecuta el generador:
      root@kitploit:~
      node poc.js
      
    2. El script escribe test.pdf en la raíz del proyecto. Ábrelo con tu visor de PDF objetivo para observar el comportamiento. Mantén el bloqueo de red activado si quieres evitar solicitudes salientes.

    Flujo de trabajo del visor basado en navegador

    1. Abre viewer.html directamente en un navegador o mediante un servidor local.
    2. Haz clic en Generar PDF del PoC para construir el documento malicioso en el navegador y cargarlo tanto en el iframe (manejador nativo/del navegador) como en el lienzo de PDF.js.
    3. Alternativamente, elige Cargar archivo y selecciona un PDF que hayas generado con el script de Node.
    4. Observa la actividad de consola/red como evidencia de ejecución de JavaScript; algunos visores pueden suprimir alertas mientras aún ejecutan acciones incrustadas.

    Notas

    • Las cargas útiles están ajustadas al comportamiento de Foxit; otros visores pueden mitigarlas o bloquearlas parcialmente.
    • Si adaptas la carga útil, mantén tamaños similares para evitar cambiar los desplazamientos de objetos de los que dependen algunas cadenas de explotación.
    • Prueba siempre en una máquina virtual o sandbox con salida de red restringida.
    Descargar herramienta