
Exploit basé sur Python pour CVE-2021-21086 dans Adobe Acrobat Reader DC, générant des PDF malveillants avec exécution de shellcode via des charstrings de police fabriqués.
Cet exploit permet d'exécuter un shellcode dans le contexte du processus de rendu d'Adobe Acrobat Reader DC 2020.013.20074 et versions antérieures sur Windows 10. Remarque : le shellcode utilisé dans cet exemple ouvre une calculatrice. Pour qu'il fonctionne, vous devez désactiver le sandbox d'Adobe Reader ou vous pouvez le remplacer par un autre shellcode. Vous pouvez le voir en action (avec le sandbox désactivé) ici
Pour plus d'informations sur son fonctionnement, lisez notre article de blog.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.