Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
malicious-pdf — 生成用于渗透测试、漏洞赏金和红队测试的恶意PDF测试文件。测试PDF查看器、转换器和Web应用程序中的SSRF、XSS、XXE、NTLM凭证窃取和数据泄露。集成Burp Collaborator和Interact.sh。 | Kitploit
工具/GitHubGitHub/jonaslejon/malicious-pdf
钓鱼工具漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用数据泄露渗透测试学习与教育红队
GitHubjonaslejon/malicious-pdf

malicious-pdf

生成用于渗透测试、漏洞赏金和红队测试的恶意PDF测试文件。测试PDF查看器、转换器和Web应用程序中的SSRF、XSS、XXE、NTLM凭证窃取和数据泄露。集成Burp Collaborator和Interact.sh。

4.1k5461121个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

malicious-pdf.png

made-with-python OpenSSF Best Practices

恶意 PDF 生成器 ☠️

生成 67 个恶意 PDF 测试文件,用于测试 PDF 查看器、转换器和 Web 应用程序中的回呼、SSRF、XSS、XXE、NTLM 凭据窃取和数据泄露。可与 Burp Collaborator 或 Interact.sh 配合使用

用于渗透测试、漏洞赏金狩猎和/或红队活动等。创建此工具是因为我需要一个能生成大量包含各种链接的 PDF 文件的工具。仅用于教育和专业目的。

用法```

pip install -r requirements.txt python3 malicious-pdf.py burp-collaborator-url

输出将写入 `output/` 目录,文件名为:test1.pdf, test2.pdf, test3.pdf 等。

### 选项```
--output-dir DIR    Directory to save generated PDF files (default: output/)
--no-credit         Do not embed credit/attribution metadata in generated PDFs
--obfuscate LEVEL   Obfuscation level (0-3):
                      0 = None (default)
                      1 = PDF name hex encoding + string octal/hex encoding
                      2 = Level 1 + JS bracket notation + javascript: URI case/whitespace obfuscation
                      3 = Level 2 + FlateDecode stream compression

带混淆的示例:``` python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 2

最大混淆(级别4将JS负载包装在base64解码器存根中,因此原始API调用永远不会以字面子字符串形式出现):```
python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 4

目的

  • 测试接受 PDF 文件的网页/服务
  • 测试安全产品
  • 测试 PDF 阅读器
  • 测试 PDF 转换器
  • 测试服务器端 PDF 处理库(PDFBox、iText 等)
  • 测试 PDF 静态分析工具——阶段化的 JS 载荷(表单字段 /V、base64 解码器)能击败简单的 /JS 正则扫描器
  • 漏洞赏金狩猎——用于在允许 PDF 输入的程序中,在文件上传端点、PDF 转图像转换器以及文档处理流水线中发现 SSRF、XXE、盲回调以及 NTLM 泄露

致谢

  • PDF 中的不安全特性
  • Burp Suite UploadScanner
  • Bad-Pdf
  • 对恶意 PDF 文档的一次好奇探索
  • Black Hat USA 2020 演讲《便携文档缺陷 101》
  • Adobe Reader - 通过 XFA 中的 XSLT 样式表实现 PDF 回调
  • Foxit PDF Reader PoC,作者 DoHyun Lee
  • Eicar 测试文件,作者 Stas Yakobov
  • 多个 PDF 漏洞 - FormCalc 与 XXE
  • PDF - 与 Web 交互 - FormCalc 头部注入
  • Adobe Reader PDF - 客户端请求注入
  • ImageMagick - 通过 PDF 密码实现 Shell 注入
  • 便携式数据泄露 - PortSwigger 研究
  • CVE-2024-4367 - PDF.js 中的任意 JS 执行
  • PDF 文件格式安全 - Philippe Lagadec
  • CVE-2016-2175 - Apache PDFBox XXE
  • CVE-2017-9096 - iText XXE
  • CVE-2020-29075 - Acrobat Reader 静默 DNS 追踪
  • CVE-2022-28244 - Acrobat Reader CSP 绕过
  • CVE-2018-5158 - Firefox PDF.js PostScript 计算器注入
  • CVE-2018-20065 - PDFium 无用户手势的 URI 动作
  • ExpMon - 高级 Adobe Reader 0day 分析(2026 年 4 月) — test33_13/14/15 及混淆级别 4 的灵感来源

媒体报道

  • Brisk Infosec
  • Daily REDTeam
  • 恶意 PDF 文件 | 红队 | 渗透测试
  • John Hammond - PDF 文件能成为恶意软件吗?
  • Black Hat Ethical Hacking
  • 0x1 渗透测试集合
  • Security Toolkit / WADComs
  • unsafe.sh
  • Cristi Zot 在 LinkedIn 上
  • Siva R. 在 LinkedIn 上

完整测试矩阵

点击展开全部 70 个测试用例
下载工具