Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE — SumatraPDF 3.5.0 至 3.5.2 版本在更新检查期间禁用了 TLS 主机名验证(使用 INTERNET_FLAG_IGNORE_CERT_CN_INVALID),并且对下载的安装程序不执行任何签名或完整性验证。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

SumatraPDF 3.5.0 至 3.5.2 版本在更新检查期间禁用了 TLS 主机名验证(使用 INTERNET_FLAG_IGNORE_CERT_CN_INVALID),并且对下载的安装程序不执行任何签名或完整性验证。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
216个月前尚未审核

SumatraPDF 不安全更新 PoC

CVE-2026-25961 – 通过恶意更新服务器实现远程代码执行

作者: Mohammed Idrees Banyamer


日期: 2026 年 2 月
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 高危 (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
受影响版本: SumatraPDF 3.5.0 – 3.5.2
测试环境: Windows 10 / Windows 11

漏洞描述

SumatraPDF 3.5.0 至 3.5.2 版本在自动更新检查期间禁用了 TLS 主机名验证,并且未验证所下载安装程序的数字签名或完整性。

处于网络中间位置的攻击者可以:

  • 拦截/伪造对 https://www.sumatrapdfreader.org/update-check-rel.txt 的请求
  • 返回指向攻击者控制的可执行文件的伪造响应
  • 当用户点击“安装”时,SumatraPDF 通过 CreateProcess 执行该文件

现实攻击途径:恶意 Wi-Fi、被入侵的家庭/办公路由器、DNS 劫持、透明代理注入等。

此 PoC 的功能

  • 伪造逼真的 update-check-rel.txt 响应
  • 托管恶意安装程序文件
  • 在请求载荷时记录受害者 IP
  • 基于 Flask 的简单服务器(易于部署/修改)

环境要求

root@kitploit:~
pip install flask

使用方法

root@kitploit:~
# 使用 msfvenom 的示例(可选)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#运行服务器:
python3 CVE-2026-25961_poc.py
下载工具