Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE — Les versions 3.5.0 à 3.5.2 de SumatraPDF désactivent la vérification du nom d'hôte TLS lors des contrôles de mise à jour # (en utilisant INTERNET_FLAG_IGNORE_CERT_CN_INVALID) et n'effectuent aucune validation de signature ou d'intégrité # sur le programme d'installation téléchargé. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

Voir le dépôt
21il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Les versions 3.5.0 à 3.5.2 de SumatraPDF désactivent la vérification du nom d'hôte TLS lors des contrôles de mise à jour # (en utilisant INTERNET_FLAG_IGNORE_CERT_CN_INVALID) et n'effectuent aucune validation de signature ou d'intégrité # sur le programme d'installation téléchargé.

Partager

PoC de mise à jour non sécurisée de SumatraPDF

CVE-2026-25961 – Exécution de code à distance via un serveur de mise à jour malveillant

Auteur : Mohammed Idrees Banyamer


Date : Février 2026
CVE : CVE-2026-25961
GHSA : GHSA-xpm2-rr5m-x96q
CVSS v3.1 : 7.5 Élevé (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Versions concernées : SumatraPDF 3.5.0 – 3.5.2
Testé sur : Windows 10 / Windows 11

Vulnérabilité

Les versions 3.5.0 à 3.5.2 de SumatraPDF désactivent la validation du nom d'hôte TLS lors de la vérification de mise à jour automatique et ne vérifient ni la signature numérique ni l'intégrité du programme d'installation téléchargé.

Un attaquant positionné sur le réseau peut :

  • Intercepter / usurper la requête vers https://www.sumatrapdfreader.org/update-check-rel.txt
  • Renvoyer une réponse falsifiée pointant vers un exécutable contrôlé par l'attaquant
  • Lorsque l'utilisateur clique sur « Installer », SumatraPDF exécute le fichier via CreateProcess

Vecteurs d'attaque réalistes : Wi-Fi malveillant, routeur domestique/professionnel compromis, détournement DNS, injection par proxy transparent, etc.

Fonctionnalités de ce PoC

  • Falsifie une réponse réaliste update-check-rel.txt
  • Héberge un fichier d'installation malveillant
  • Journalise l'adresse IP de la victime lorsque la charge utile est demandée
  • Serveur simple basé sur Flask (facile à déployer / modifier)

Prérequis

root@kitploit:~
pip install flask

Utilisation

root@kitploit:~
# Exemple avec msfvenom (facultatif)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#Lancer le serveur :
python3 CVE-2026-25961_poc.py
Télécharger l’outil