JS-EXPLOIT PDF V1.0

JS-EXPLOIT PDF v1.0
Este software automatizado, desenvolvido por mim em Node.js utilizando a biblioteca pdf-lib, foi projetado para adicionar funcionalidades avançadas a arquivos PDF. A ferramenta permite a injeção de código JavaScript em documentos PDF, com o objetivo de realizar ações específicas, como exibir alertas de mensagens ou redirecionar para links externos, incluindo conteúdos maliciosos definidos pelo atacante, assim que o documento é aberto
Funcionalidades Principais:
Adição de Alerta de Phishing: O script adiciona um alerta personalizado que é exibido automaticamente ao abrir o PDF. Esta mensagem alerta o usuário sobre a necessidade de atualizar o leitor de PDF ou baixar um plug-in compatível, que ira proporcionar uma "camada adicional de comunicação ou segurança ao usuário final".
Redirecionamento para Download de Plug-in: Junto com o alerta, o script abre automaticamente uma URL especificada maliciosa que conterá o payload em RAW em um link. No exemplo fornecido, ele redireciona o usuário para um link de download de um plug-in específico falso para o leitor de PDF.
Manipulação Simples de PDFs: A ferramenta lê um arquivo PDF existente, injeta o código JavaScript necessário, e salva um novo arquivo PDF modificado malicioso, pronto para ser distribuído.
Como Utilizar:
- Entrada: O usuário fornece o caminho do arquivo PDF que deseja modificar como argumento ao executar o script.
- Saída: O script gera um novo arquivo PDF modificado (output_with_js_and_link.pdf) que inclui as novas funcionalidades.
Aplicações e Benefícios:
- Pentest Pode ser utilizado para campanhas de phishing ao adicionar avisos de segurança falsos ou updates ilícitos em documentos PDF distribuídos publicamente.
- Automação de Processos: Útil para fluxos de trabalho que exigem a atualização ou modificação em massa de PDFs.
- Facilidade de Uso: Não requer conhecimentos avançados de programação para ser utilizado e pode ser facilmente integrado em processos existentes. Já deixei tudo pronto para você aplicar usar hoje mesmo!
- Múltipla Compatibilidade: Compatível com todas as versões do Foxit Reader e Adobe PDF!
- 100% FUD: Quando o novo PDF for gerado da output será o mesmo PDF mas com apenas um script inserido. Nenhum Anti-Malware o pegara nem nada! Mas não lhe garanto nada para o seu Payload!
Com esta ferramenta, é possível aprimorar os arquivos PDF de maneira rápida e eficiente, fornecendo uma experiência mais interativa e desenvolvida para usos específicos dentro da área para profissionais de segurança.
Requisitos:

- Obrigações: Para criar o PDF é altamente recomendável que o usuário tenha noções de Engenharia Social e que tenha um Payload pronto hospedado em RAW para link de Download direto! Se você não faz ideia do que seja um Payload ou do que estou falando vá em bora! Esta ferramenta não é para você!
- Documento Pronto: Tenha uma copia do documento PDF já pronto para que você possa trabalhar com ele sem problemas. Pode ser uma nota fiscal, um boleto de pagamentos e etc! Você é quem manda no Phishing. Apenas é interessante que o PDF esteja "corrompido". Para isso, sugiro que ofusque um pouco todas as paginas do documento para que o script alert tenha mais credibilidade.
- Criatividade: Esta realmente é uma palavra chave para um ataque bem sucedido! Personalize-o como bem entender a mensagem que será exibida ao pop-up do PDF!
****Não eu não realizo serviços de golpes, Engenharias Sociais ou quaisquer serviços relacionado! Apenas forneço as ferramentas para fins de conscientizações, testes em laboratórios controlados e Pentest legais! Por favor, não insista!
