Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

SumatraPDF versões 3.5.0 a 3.5.2 desativam a verificação do nome do host TLS durante as verificações de atualização # (usando INTERNET_FLAG_IGNORE_CERT_CN_INVALID) e não realizam nenhuma validação de assinatura ou integridade # no instalador baixado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
21há 6 mesesAinda não revisado
Compartilhar

PoC de Atualização Insegura do SumatraPDF

CVE-2026-25961 – Execução Remota de Código via Servidor de Atualização Malicioso

Autor: Mohammed Idrees Banyamer


Data: Fevereiro de 2026
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 Alta (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Versões afetadas: SumatraPDF 3.5.0 – 3.5.2
Testado em: Windows 10 / Windows 11

Vulnerabilidade

As versões 3.5.0 a 3.5.2 do SumatraPDF desabilitam a validação do nome de host TLS durante a verificação de atualização automática e não verificam a assinatura digital nem a integridade do instalador baixado.

Um atacante posicionado na rede pode:

  • Interceptar / falsificar a solicitação para https://www.sumatrapdfreader.org/update-check-rel.txt
  • Retornar uma resposta forjada apontando para um executável controlado pelo atacante
  • Quando o usuário clica em "Instalar", o SumatraPDF executa o arquivo via CreateProcess

Vetores de ataque realistas: Wi-Fi malicioso, roteador doméstico/de escritório comprometido, sequestro de DNS, injeção por proxy transparente, etc.

Recursos deste PoC

  • Forja uma resposta realista de update-check-rel.txt
  • Hospeda um arquivo instalador malicioso
  • Registra o IP da vítima quando o payload é solicitado
  • Servidor simples baseado em Flask (fácil de implantar / modificar)

Requisitos

root@kitploit:~
pip install flask

Uso

root@kitploit:~
# Exemplo com msfvenom (opcional)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#Execute o servidor:
python3 CVE-2026-25961_poc.py
Baixar ferramenta