Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE — SumatraPDF versioni 3.5.0 fino a 3.5.2 disabilitano la verifica del nome host TLS durante i controlli di aggiornamento # (usando INTERNET_FLAG_IGNORE_CERT_CN_INVALID) e non eseguono alcuna validazione della firma o dell'integrità # sull'installer scaricato. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

SumatraPDF versioni 3.5.0 fino a 3.5.2 disabilitano la verifica del nome host TLS durante i controlli di aggiornamento # (usando INTERNET_FLAG_IGNORE_CERT_CN_INVALID) e non eseguono alcuna validazione della firma o dell'integrità # sull'installer scaricato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
216 mesi faNon ancora revisionato
Condividi

PoC di Aggiornamento Non Sicuro di SumatraPDF

CVE-2026-25961 – Esecuzione di Codice Remota tramite Server di Aggiornamento Maligno

Autore: Mohammed Idrees Banyamer


Data: Febbraio 2026
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 Alto (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Versioni interessate: SumatraPDF 3.5.0 – 3.5.2
Testato su: Windows 10 / Windows 11

Vulnerabilità

Le versioni di SumatraPDF dalla 3.5.0 alla 3.5.2 disabilitano la validazione del nome host TLS durante il controllo automatico degli aggiornamenti e non verificano la firma digitale o l'integrità del programma di installazione scaricato.

Un attaccante posizionato nella rete può:

  • Intercettare / falsificare la richiesta a https://www.sumatrapdfreader.org/update-check-rel.txt
  • Restituire una risposta contraffatta che punta a un eseguibile controllato dall'attaccante
  • Quando l'utente fa clic su "Installa", SumatraPDF esegue il file tramite CreateProcess

Vettori d'attacco realistici: Wi-Fi non sicuro, router domestico/d'ufficio compromesso, dirottamento DNS, iniezione tramite proxy trasparente, ecc.

Funzionalità di questo PoC

  • Falsifica una risposta realistica di update-check-rel.txt
  • Ospita un file di installazione maligno
  • Registra l'IP della vittima quando il payload viene richiesto
  • Semplice server basato su Flask (facile da distribuire / modificare)

Requisiti

root@kitploit:~
pip install flask

Utilizzo

root@kitploit:~
# Esempio con msfvenom (opzionale)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#Esegui il server:
python3 CVE-2026-25961_poc.py
Scarica lo strumento