Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34621_PDF_SAMPLE — Adobe Acrobat PDF JavaScript के बहु-चरणीय नमूने का तकनीकी विश्लेषण, जिसमें पर्यावरण ट्राइएज, Acrobat API का दुरुपयोग, तथा रक्षात्मक अनुसंधान हेतु इन-मेमोरी पेलोड डिक्रिप्शन और निष्पादन का विवरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/ercihan/cve-2026-34621_pdf_sample
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणडिजिटल फोरेंसिक
GitHubercihan/cve-2026-34621_pdf_sample

CVE-2026-34621_PDF_SAMPLE

Adobe Acrobat PDF JavaScript के बहु-चरणीय नमूने का तकनीकी विश्लेषण, जिसमें पर्यावरण ट्राइएज, Acrobat API का दुरुपयोग, तथा रक्षात्मक अनुसंधान हेतु इन-मेमोरी पेलोड डिक्रिप्शन और निष्पादन का विवरण शामिल है।

रिपॉजिटरी देखें
1185 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मल्टी-स्टेज Adobe Acrobat PDF JavaScript नमूने का तकनीकी विश्लेषण

अवलोकन

यह रिपॉजिटरी एक दुर्भावनापूर्ण PDF नमूने पर कोड-केंद्रित रिवर्स-इंजीनियरिंग लेख प्रकाशित करती है, जिसमें चरणबद्ध Adobe Acrobat JavaScript एम्बेडेड है। विश्लेषित नमूना अपने प्रारंभिक लोडर के रूप में एक छिपे हुए फॉर्म फ़ील्ड का उपयोग करता है, Acrobat स्ट्रीम डिकोडिंग के माध्यम से दूसरे चरण के JavaScript बॉडी का पुनर्निर्माण करता है, पर्यावरण ट्राइएज और Acrobat-विशिष्ट इंटरफ़ेस दुरुपयोग करता है, नेटवर्क-समर्थित स्टेजिंग स्थापित करता है, और अंत में एक विलंबित तीसरे चरण के पेलोड को डिक्रिप्ट, डीकंप्रेस और निष्पादित करता है। इस रिपॉजिटरी का लक्ष्य रक्षात्मक विश्लेषण और दस्तावेज़ीकरण है। ध्यान अवलोकन योग्य व्यवहार, पुनर्प्राप्त कोड संरचना और हमले-श्रृंखला पुनर्निर्माण पर है।

मुख्य निष्कर्ष

  • PDF में एक एम्बेडेड स्टेज-1 लॉन्चर है जो एक छिपे हुए फॉर्म फ़ील्ड (Btn1) में संग्रहीत है।
  • पुनर्प्राप्त स्टेज-2 JavaScript दृश्य संकेतकों को कम करने के लिए वैकल्पिक सामग्री समूहों को अक्षम करता है।
  • नमूना Acrobat API जैसे app.beginPriv() और app.endPriv() के आसपास अपने स्वयं के विशेषाधिकार प्राप्त निष्पादन रैपर बनाता है।
  • यह लक्ष्य ट्राइएज करता है, जिसमें शामिल हैं:
    • viewerVersion
    • viewerType
    • platform
    • फाइलसिस्टम-आधारित OS अनुमान
    • x64 Reader का पता लगाने के लिए PE-हेडर पार्सिंग
  • यह क्राफ्टेड गेटर्स और Acrobat-मूल इंटरफेस जैसे ANShareFile(...) और ANFancyAlertImpl(...) से जुड़े एक्सप्लॉइट-उन्मुख प्रिमिटिव स्थापित करता है।
  • यह एक हार्डकोडेड रिमोट एंडपॉइंट के लिए टेलीमेट्री-समृद्ध बीकन URL बनाता है और अपनी स्टेजिंग प्रक्रिया के हिस्से के रूप में RSS JavaScript फीड का उपयोग करता है।
  • अंतिम दृश्यमान लोडर पथ स्पष्ट है:
    • hex-डिकोड bird1
    • AES-CTR डिक्रिप्ट
    • DEFLATE इन्फ्लेट
    • global.final_js के रूप में संग्रहीत करें
    • विलंबित eval(...) के माध्यम से निष्पादित करें

हमले की श्रृंखला सारांश

  1. PDF JavaScript छिपे हुए फ़ील्ड Btn1 को पढ़ता है
  2. स्टेज-1 डिकोड करता है और स्टेज-2 को शेड्यूल करता है
  3. स्टेज-2 अस्पष्ट लॉजिक को प्रारंभ करता है और OCG परतों को छुपाता है
  4. लक्ष्य पर्यावरण की फिंगरप्रिंटिंग की जाती है
  5. Acrobat-मूल एक्सप्लॉइट-उन्मुख सेटअप का प्रयास किया जाता है
  6. टेलीमेट्री और स्टेजिंग चैनल तैयार किए जाते हैं
  7. स्क्रिप्ट रनटाइम-जनित पेलोड सामग्री के लिए पोल करती है
  8. एन्क्रिप्टेड सामग्री को मेमोरी में डिक्रिप्ट और डीकंप्रेस किया जाता है
  9. तीसरे चरण का JavaScript पेलोड setTimeOut के माध्यम से निष्पादित किया जाता है

यह नमूना क्यों महत्वपूर्ण है

यह नमूना महत्वपूर्ण है क्योंकि यह एम्बेडेड स्क्रिप्ट अंशों वाला एक साधारण स्थिर PDF नहीं है। यह एक संरचित मल्टी-स्टेज लोडर की तरह व्यवहार करता है जो:

  • लक्ष्य पर्यावरण को योग्य बनाता है
  • Acrobat-विशिष्ट विशेषाधिकार प्राप्त कार्यक्षमता का दुरुपयोग करता है
  • बाद में पेलोड डिलीवरी तैयार करता है
  • अनुवर्ती कोड को पूरी तरह से मेमोरी में पुनर्निर्मित करता है

यह संयोजन इसे PDF मैलवेयर विश्लेषण और Acrobat JavaScript ट्रस्ट और स्टेजिंग व्यवहार के अध्ययन दोनों के लिए प्रासंगिक बनाता है।

लेख

लेख यहाँ पाया जा सकता है।

टूल डाउनलोड करें