
Генерирует вредоносные тестовые PDF-файлы для тестирования на проникновение, баг-баунти и редтиминга. Проверяет SSRF, XSS, XXE, кражу учетных данных NTLM и эксфильтрацию данных в просмотрщиках PDF, конвертерах и веб-приложениях. Интегрируется с Burp Collaborator и Interact.sh.

Создаёт 67 вредоносных PDF-файлов для тестирования phone-home обратных вызовов, SSRF, XSS, XXE, кражи учётных данных NTLM и утечки данных в PDF-просмотрщиках, конвертерах и веб-приложениях. Можно использовать с Burp Collaborator или Interact.sh
Используется для пентеста, охоты за багами и/или red-teaming и т.п. Я создал этот инструмент, потому что мне нужен был инструмент для генерации набора PDF-файлов с различными ссылками. Только для образовательных и профессиональных целей.
pip install -r requirements.txt python3 malicious-pdf.py burp-collaborator-url
Результат будет записан в каталог `output/` как: test1.pdf, test2.pdf, test3.pdf и т. д.
### Параметры```
--output-dir DIR Directory to save generated PDF files (default: output/)
--no-credit Do not embed credit/attribution metadata in generated PDFs
--obfuscate LEVEL Obfuscation level (0-3):
0 = None (default)
1 = PDF name hex encoding + string octal/hex encoding
2 = Level 1 + JS bracket notation + javascript: URI case/whitespace obfuscation
3 = Level 2 + FlateDecode stream compression
Пример с обфускацией:``` python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 2
Максимальная обфускация (уровень 4 оборачивает JS-пейлоады в заглушку-декодер base64, чтобы исходные вызовы API никогда не появлялись в виде литеральных подстрок):```
python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 4
/V, base64-декодер) обходят наивные regex-сканеры /JS