Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34621 — # تحليل فني لثغرة حدود الثقة في JavaScript الخاص بـ Adobe Acrobat، مع توثيق تعيينات المعالجات الأصلية ومنطق التحكم في الامتيازات لـ CVE-2026-34621. | Kitploit
أدوات/GitHubGitHub/ercihan/cve-2026-34621
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةالأوراق والأبحاث
GitHubercihan/cve-2026-34621

CVE-2026-34621

# تحليل فني لثغرة حدود الثقة في JavaScript الخاص بـ Adobe Acrobat، مع توثيق تعيينات المعالجات الأصلية ومنطق التحكم في الامتيازات لـ CVE-2026-34621.

عرض المستودع
26منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل ثغرة اليوم صفر في Adobe Acrobat

ملاحظات هندسة عكسية ومواد داعمة لتحليل نموذج الثقة في JavaScript الخاص بـ Adobe Acrobat وعلاقته بمسار الاستغلال المُبلَّغ عنه كثغرة يوم صفر والذي يتضمن واجهات برمجة تطبيقات Acrobat المميزة.

نظرة عامة

يحتوي هذا المستودع على تحليل تقني لكيفية كشف Adobe Acrobat لوظائف JavaScript المميزة من خلال المعالجات الأصلية (native handlers)، وكيفية تقييد تلك المعالجات، ولماذا يُفهم الخطأ المرصود بشكل أفضل على أنه خلل في الثقة/إدارة السياق وليس مجرد فحص وصول مفقود.

يركز التحليل على مسار التنفيذ المُستعاد لكل من:

  • util.readFileIntoStream
  • app.trustedFunction
  • app.beginPriv
  • الأدوات المساعدة ذات الصلة بتقييد الثقة والسياق

الاستنتاج الأساسي هو أن السلوك القابل للاستغلال يتوافق بشكل أكبر مع معاملة JavaScript الخاص بالمستندات غير الموثوقة كما لو كان يُنفَّذ في سياق مميز.

النتائج الرئيسية

تُظهر الهندسة العكسية ما يلي:

  • يتم تصدير util.readFileIntoStream عبر طبقة JavaScript الخاصة بـ Acrobat إلى معالج أصلي
  • يقوم المعالج الأصلي بتحليل المدخلات التي يتحكم فيها المهاجم مثل مسار الملف وخيارات الترميز
  • الوصول ليس غير مشروط؛ بل يتم تقييده بسياقات تنفيذ مميزة مثل Batch وExec وConsole
  • يتم أيضًا تقييد app.trustedFunction ويقوم ببناء أغلفة موثوقة فقط في ظل شروط مسموح بها
  • يتم حماية app.beginPriv بشكل منفصل بواسطة مسند بوابة (gate predicate) قبل الدخول إلى الوضع المميز
  • تتقارب عدة مسارات مميزة على روتين رفض مشترك
  • يشير هذا البنية إلى أن الاستغلال لا يعتمد على كون واجهات برمجة التطبيقات المميزة غير محمية تمامًا، بل يعتمد على الأرجح على انتشار ثقة غير صحيح، أو ارتباك في السياق، أو تصنيف خاطئ لإطار التنفيذ الحالي.

    هدف المستودع

    يهدف هذا المستودع إلى توثيق:

    • الأدلة المعمارية المستخلصة من الهندسة العكسية الأصلية
    • تعيين المعالجات من JavaScript إلى الأصلي
    • آليات غلاف الثقة والدخول إلى الامتيازات
    • لماذا يتوافق السلوك المرصود مع خلل منطقي في حدود الثقة الخاصة بـ Acrobat

    هيكل المستند

    تتضمن الورقة:

    1. ملخص التهديد والثغرة
    2. تعيينات المعالجات الأصلية المُستعادة
    3. تحليل util.readFileIntoStream
    4. تحليل app.trustedFunction
    5. تحليل app.beginPriv
    6. تفسير الخلل المنطقي المحتمل
    7. مادة ملحقة تحتوي على رسوم بيانية وقوائم مشروحة

    أبرز الأدلة

    تشمل التعيينات الرئيسية المُستعادة:

    • util.readFileIntoStream -> sub_7F9EF
    • app.trustedFunction -> sub_77AF5
    • app.beginPriv -> sub_7801F
    • app.endPriv -> sub_780BB
    • app.isTrusted -> sub_78BF3

    تناقش الورقة أيضًا:

    • تحليل الوسائط لكل من cDIPath وbEncodeBase64
    • تحليل السياق لـ Batch وExec وConsole وApp وInit وInternal وExternal
    • سلوك الرفض المركزي عبر مسار خطأ مشترك
    • إنشاء كائنات مدعومة بملفات عند الوصول المميز الناجح
    تنزيل الأداة