Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE — SumatraPDF версии с 3.5.0 по 3.5.2 отключают проверку имени хоста TLS во время проверки обновлений # (с помощью INTERNET_FLAG_IGNORE_CERT_CN_INVALID) и не выполняют никакой проверки подписи или целостности # загружаемого установщика. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

SumatraPDF версии с 3.5.0 по 3.5.2 отключают проверку имени хоста TLS во время проверки обновлений # (с помощью INTERNET_FLAG_IGNORE_CERT_CN_INVALID) и не выполняют никакой проверки подписи или целостности # загружаемого установщика.

Репозиторий
216 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SumatraPDF Insecure Update PoC

CVE-2026-25961 – Удаленное выполнение кода через вредоносный сервер обновлений

Автор: Mohammed Idrees Banyamer


Дата: февраль 2026
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 High (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Затронутые версии: SumatraPDF 3.5.0 – 3.5.2
Протестировано на: Windows 10 / Windows 11

Уязвимость

Версии SumatraPDF с 3.5.0 по 3.5.2 отключают проверку имени хоста TLS во время проверки автоматического обновления и не проверяют цифровую подпись или целостность загружаемого установщика.

Злоумышленник, находящийся в сети, может:

  • Перехватить / подделать запрос к https://www.sumatrapdfreader.org/update-check-rel.txt
  • Вернуть поддельный ответ, указывающий на исполняемый файл, контролируемый злоумышленником
  • Когда пользователь нажимает «Установить», SumatraPDF выполняет файл через CreateProcess

Реалистичные векторы атаки: мошеннический Wi-Fi, скомпрометированный домашний/офисный роутер, перехват DNS, инъекция через прозрачный прокси и т. д.

Возможности этого PoC

  • Формирует реалистичный ответ update-check-rel.txt
  • Размещает вредоносный файл установщика
  • Записывает IP-адрес жертвы при запросе полезной нагрузки
  • Простой сервер на Flask (легко развернуть / модифицировать)

Требования

root@kitploit:~
pip install flask

Использование

root@kitploit:~
# Пример с msfvenom (необязательно)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#Запустите сервер:
python3 CVE-2026-25961_poc.py
Скачать инструмент