
Exploit baseado em Python para CVE-2021-21086 no Adobe Acrobat Reader DC, gerando PDFs maliciosos com execução de shellcode por meio de charstrings de fontes elaboradas.
Este exploit permite executar um shellcode no contexto do processo de renderização do Adobe Acrobat Reader DC 2020.013.20074 e versões anteriores no Windows 10. Nota: o shellcode usado neste exemplo abre a calculadora (calc). Para que funcione, você deve desativar a sandbox do Adobe Reader ou pode substituí-lo por outro shellcode. Você pode vê-lo em ação (com a sandbox desativada) aqui
Para mais informações sobre como funciona, leia nosso artigo no blog.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.