
مستودع بحثي لإثبات المفهوم يحلل سلسلة استغلال في Adobe Acrobat Reader تجمع بين تلوث النموذج الأولي (prototype pollution) وحقن جافا سكريبت (JavaScript injection) وإساءة استخدام سير العمل الموثوق (trusted workflow abuse) للهروب من الصندوق الرملي (sandbox escape) وتسريب الملفات المحلية (local file exfiltration).
يحتوي هذا المستودع على مواد بحثية وكود إثبات المفهوم الذي تم تطويره أثناء تحليل سلسلة استغلال Adobe Acrobat Reader لعام 2026 في البرية والتي تتضمن:
يركز البحث على فهم سلسلة الثغرات المستخدمة بواسطة مستندات PDF الضارة وهندسة عكسية للإصلاحات التي قدمتها Adobe عبر تصحيحات متعددة.
تم إنشاء هذا العمل من أجل:
CVE-2026-34621CVE-2026-34622CVE-2026-34626المكونات المتأثرة تشمل:
ANFancyAlertImpl()SilentDocCenterLogin()ANShareFile()تجمع سلسلة الاستغلال بين عدة بدائيات:
بناء معالج ديناميكي غير آمن داخل:
ANFancyAlertImpl()
باستخدام:
eval(...)
سمحت معرفات الأزرار التي يتحكم بها المهاجم بحقن JavaScript عشوائي في تدفق التنفيذ الداخلي لـ Acrobat.
حل متغير عالمي ضعيف يتضمن:
swConn
سمح للمهاجمين بإساءة استخدام:
Object.prototype.__defineGetter__()
لإعادة توجيه منطق التعاون الموثوق لـ Acrobat نحو كائنات يتحكم بها المهاجم.
افترضت سير العمل الموثوقة أن:
doc.path
كان دائمًا سلسلة بدائية.
من خلال توفير كائنات مصممة تنفذ:
substringlastIndexOfأعاد الاستغلال توجيه مسارات التنفيذ المميزة إلى عمليات استدعاء يتحكم بها المهاجم.
يظهر إثبات المفهوم المضمن أنه يمكن إساءة استخدام سلسلة الاستغلال لتنفيذ JavaScript مميز داخل Adobe Acrobat Reader وتنفيذ عمليات حساسة عادة ما تكون مقيدة بواسطة الصندوق الرمل.
باستخدام بدائية تسجيل الوظائف الموثوقة، فإن إثبات المفهوم قادر على:
أثناء الاختبار، تم استخدام الحمولة لقراءة ملفات النظام المحلية من جهاز الضحية ونقل محتوياتها إلى خادم التجميع المنفذ في:
c2.py
يؤكد هذا السلوك أن سلسلة الاستغلال تعبر بنجاح حدود الثقة المقصودة لـ Acrobat وتصل إلى سياقات تنفيذ مميزة.
payload_steal.jsحمولة بحثية مستخدمة أثناء إعادة بناء الاستغلال وتحليل السلوك.
تحتوي على:
CVE-2026-34621.pyمولد PDF بسيط يقوم بتضمين JavaScript خارجي في مستند PDF.
استخدم أثناء:
الميزات:
الاستخدام:
python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf
c2.pyخادم جمع HTTP بسيط يستخدم أثناء الاختبار لمراقبة الطلبات الصادرة وسلوك الحمولة.
استخدم لـ:
الاستخدام:
python3 c2.py
المنفذ الافتراضي:
45191
يوثق المستودع أيضًا تطور تصحيحات Adobe عبر:
26.001.2136726.001.2141126.001.21431تشمل النتائج الرئيسية:
swConn إلى متغير محلي النطاق،eval() غير الآمن،هذا المستودع مخصص لـ:
لا تستخدم هذه المواد ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.
الكتابة الفنية الكاملة:
youssefazefzaf.com/posts/research-CVE-2026-34621
أبحاث عامة إضافية وتحليل الجدول الزمني للتصحيحات من:
ساعد في توفير سياق قيم حول سلسلة الثغرات واستراتيجية التصحيح لـ Adobe.
يتم توفير هذا المستودع بدقة للأغراض التعليمية والبحثية.
المؤلف غير مسؤول عن سوء الاستخدام أو الاختبار غير المصرح به أو النشاط غير القانوني الذي يتم باستخدام هذه المواد.