
Adobe Acrobat Reader DC में CVE-2021-21086 के लिए Python-आधारित एक्सप्लॉइट, जो क्राफ्टेड font charstrings के माध्यम से shellcode निष्पादन के साथ दुर्भावनापूर्ण PDF उत्पन्न करता है।
यह शोषण विंडोज 10 पर Adobe Acrobat Reader DC 2020.013.20074 और पिछले संस्करणों की रेंडरिंग प्रक्रिया के संदर्भ में एक शेलकोड निष्पादित करने की अनुमति देता है। नोट: इस उदाहरण में उपयोग किया गया शेलकोड एक कैलकुलेटर खोलता है। इसे काम करने के लिए आपको Adobe Reader के सैंडबॉक्स को अक्षम करना होगा या आप इसे किसी अन्य शेलकोड से बदल सकते हैं। आप इसे क्रियान्वित होते देख सकते हैं (सैंडबॉक्स अक्षम के साथ) यहाँ
यह कैसे काम करता है, इसके बारे में अधिक जानकारी के लिए हमारी ब्लॉगपोस्ट पढ़ें।
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.