Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25940 — CVE-2026-25940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो PDF व्यूअर्स में निर्मित AcroForm रेडियो बटन उपस्थितियों के माध्यम से एम्बेडेड JavaScript निष्पादन को प्रदर्शित करता है, जिसमें Node.js जनरेटर और ब्राउज़र व्यूअर हार्नेस शामिल है। | Kitploit
उपकरण/GitHubGitHub/open-flaw/cve-2026-25940
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubopen-flaw/cve-2026-25940

CVE-2026-25940

CVE-2026-25940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो PDF व्यूअर्स में निर्मित AcroForm रेडियो बटन उपस्थितियों के माध्यम से एम्बेडेड JavaScript निष्पादन को प्रदर्शित करता है, जिसमें Node.js जनरेटर और ब्राउज़र व्यूअर हार्नेस शामिल है।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25940 jsPDF PoC

CVE-2026-25940 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट जो प्रदर्शित करता है कि कैसे विशेष रूप से तैयार किए गए AcroForm रेडियो बटन अपीयरेंस कमजोर PDF व्यूअर्स (जैसे, Foxit) में एम्बेडेड JavaScript को ट्रिगर कर सकते हैं। इस रिपॉजिटरी में एक Node-आधारित जनरेटर और एक ब्राउज़र व्यूअर हार्नेस शामिल है जो विभिन्न पार्सिंग पथों का परीक्षण करने के लिए है।

⚠️ केवल पृथक, गैर-उत्पादन वातावरण में उपयोग करें। नमूना पेलोड जानबूझकर JavaScript निष्पादित करते हैं और नेटवर्क अनुरोध या बाहरी प्रोग्राम को आमंत्रित कर सकते हैं। किसी ऐसे होस्ट पर अविश्वसनीय व्यूअर्स के साथ जनरेट की गई PDF न खोलें जिसकी आप परवाह करते हैं।

रिपॉजिटरी सामग्री

  • poc.js: कई रेडियो बटन विकल्पों और अलग-अलग अपीयरेंस स्ट्रीम के साथ एक दुर्भावनापूर्ण PDF जनरेट करता है ताकि विभिन्न व्यवहारों को प्रदर्शित किया जा सके।
  • viewer.html: न्यूनतम व्यूअर हार्नेस जो ब्राउज़र में PoC जनरेट करने या मौजूदा नमूना लोड करने के लिए है, और इसे मूल रूप से (iframe) और PDF.js के माध्यम से दोनों तरह से रेंडर करता है।
  • package.json: Node PoC के लिए jsPDF निर्भरता घोषित करता है।

पूर्वापेक्षाएँ

  • Node.js 18+ और npm।

सेटअप

  1. निर्भरताएँ स्थापित करें:
    npm install
    
  2. (वैकल्पिक) HTML/JS की स्वच्छ लोडिंग के लिए व्यूअर को स्थानीय रूप से सर्व करें:
    npx http-server .
    # फिर http://localhost:8080/viewer.html खोलें
    

Node के माध्यम से PoC PDF जनरेट करें

  1. जनरेटर चलाएँ:
    node poc.js
    
  2. स्क्रिप्ट प्रोजेक्ट रूट में test.pdf लिखती है। व्यवहार देखने के लिए इसे अपने लक्षित PDF व्यूअर के साथ खोलें। यदि आप आउटबाउंड अनुरोधों से बचना चाहते हैं तो नेटवर्किंग को ब्लॉक रखें।

ब्राउज़र-आधारित व्यूअर वर्कफ़्लो

  1. viewer.html को सीधे ब्राउज़र में या स्थानीय सर्वर के माध्यम से खोलें।
  2. ब्राउज़र में दुर्भावनापूर्ण दस्तावेज़ बनाने और इसे iframe (मूल/ब्राउज़र हैंडलर) और PDF.js कैनवास दोनों में लोड करने के लिए Generate PoC PDF पर क्लिक करें।
  3. वैकल्पिक रूप से, Load file चुनें और Node स्क्रिप्ट के साथ जनरेट की गई PDF का चयन करें।
  4. JavaScript निष्पादन के साक्ष्य के लिए कंसोल/नेटवर्क गतिविधि देखें; कुछ व्यूअर अलर्ट दबा सकते हैं जबकि एम्बेडेड क्रियाएँ अभी भी चल रही हों।

नोट्स

  • पेलोड Foxit व्यवहार के अनुरूप हैं; अन्य व्यूअर आंशिक रूप से उन्हें कम कर सकते हैं या ब्लॉक कर सकते हैं।
  • यदि आप पेलोड को अनुकूलित करते हैं, तो आकार समान रखें ताकि ऑब्जेक्ट ऑफसेट न बदलें जिन पर कुछ एक्सप्लॉइट चेन निर्भर करती हैं।
  • प्रतिबंधित नेटवर्क आउटगोइंग के साथ हमेशा VM या सैंडबॉक्स में परीक्षण करें।
टूल डाउनलोड करें