
Este exploit permite executar um shellcode no contexto do processo de renderização do Adobe Acrobat Reader DC 2020.013.20074 e versões anteriores no Windows 10. Nota: o shellcode usado neste exemplo abre a calculadora (calc). Para que funcione, você deve desativar a sandbox do Adobe Reader ou pode substituí-lo por outro shellcode. Você pode vê-lo em ação (com a sandbox desativada) aqui
Para mais informações sobre como funciona, leia nosso artigo no blog.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.