
Génère des fichiers PDF malveillants pour les tests d'intrusion, la chasse aux bugs (bug bounty) et les opérations de red team. Teste les vulnérabilités SSRF, XSS, XXE, le vol d'identifiants NTLM et l'exfiltration de données dans les visionneuses PDF, les convertisseurs et les applications web. S'intègre avec Burp Collaborator et Interact.sh.

Génère 67 fichiers PDF de test malveillants pour tester les rappels (phone-home), les SSRF, XSS, XXE, le vol d'identifiants NTLM, et l'exfiltration de données dans les visualiseurs PDF, les convertisseurs et les applications web. Peut être utilisé avec Burp Collaborator ou Interact.sh
Utilisé pour les tests d'intrusion, la chasse aux bugs (bug bounty) et/ou l'équipe rouge (red-teaming), etc. J'ai créé cet outil car j'avais besoin d'un outil pour générer un ensemble de fichiers PDF avec divers liens. Usage éducatif et professionnel uniquement.
pip install -r requirements.txt python3 malicious-pdf.py burp-collaborator-url
La sortie sera écrite dans le répertoire `output/` sous la forme : test1.pdf, test2.pdf, test3.pdf etc.
### Options```
--output-dir DIR Directory to save generated PDF files (default: output/)
--no-credit Do not embed credit/attribution metadata in generated PDFs
--obfuscate LEVEL Obfuscation level (0-3):
0 = None (default)
1 = PDF name hex encoding + string octal/hex encoding
2 = Level 1 + JS bracket notation + javascript: URI case/whitespace obfuscation
3 = Level 2 + FlateDecode stream compression
Exemple avec obfuscation:``` python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 2
Obfuscation maximale (Le niveau 4 encapsule les charges utiles JS dans un stub de décodeur base64 de sorte que les appels API originaux n'apparaissent jamais comme des sous-chaînes littérales) :```
python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 4
/V, décodeur base64) contournent les scanners regex /JS naïfs