Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34621 — Adobe Acrobat Readerにおけるプロトタイプ汚染とJavaScriptインジェクションチェーンを実証する研究用PoC。特権JavaScript実行とファイル流出を可能にします。分析用のPDFジェネレーター、ペイロード、C2サーバーが含まれます。 | Kitploit
ツール/GitHubGitHub/azefzafyoussef/cve-2026-34621
脆弱性分析エクスプロイトリバースエンジニアリングウェブアプリケーション悪用マルウェア分析論文と研究学習と教育バイナリエクスプロイト
GitHubazefzafyoussef/cve-2026-34621

CVE-2026-34621

Adobe Acrobat Readerにおけるプロトタイプ汚染とJavaScriptインジェクションチェーンを実証する研究用PoC。特権JavaScript実行とファイル流出を可能にします。分析用のPDFジェネレーター、ペイロード、C2サーバーが含まれます。

リポジトリを見る
23694ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34621 : Adobe Acrobat 2026 プロトタイプ汚染 & JS インジェクションチェーン — 研究用PoC

概要

このリポジトリには、2026年のAdobe Acrobat Readerで確認されたin-the-wildエクスプロイトチェーンの解析中に開発された研究資料と概念実証コードが含まれています。関連する要素は以下のとおりです:

  • プロトタイプ汚染
  • 内部JavaScriptインジェクション
  • 信頼されたワークフローの悪用
  • パッチ差分解析
  • 特権JavaScript実行

この研究は、悪意のあるPDF文書で使用された脆弱性チェーンの理解と、Adobeが複数のパッチで導入した修正のリバースエンジニアリングに焦点を当てています。

この成果物は以下の目的で作成されました:

  • 脆弱性研究
  • リバースエンジニアリング
  • マルウェア解析
  • および教育目的

解析対象の脆弱性

  • CVE-2026-34621
  • CVE-2026-34622
  • CVE-2026-34626

影響を受けるコンポーネントは以下のとおりです:

  • ANFancyAlertImpl()
  • SilentDocCenterLogin()
  • ANShareFile()
  • Adobe Acrobat Reader 内部のコラボレーションワークフロー

研究のハイライト

このエクスプロイトチェーンは、複数のプリミティブを組み合わせています:

1. JavaScriptインジェクションプリミティブ

以下の内部における安全でない動的ハンドラーの構築:

ANFancyAlertImpl()

以下を使用:

eval(...)

これにより、攻撃者が制御するボタン識別子を使用して、任意のJavaScriptをAcrobatの内部実行フローに注入することが可能になりました。


2. プロトタイプ汚染プリミティブ

以下を含む脆弱なグローバル変数解決:

swConn

攻撃者が以下を悪用することを可能にしました:

Object.prototype.__defineGetter__()

これは、信頼されたAcrobatのコラボレーションロジックを、攻撃者が制御するオブジェクトへリダイレクトするためです。


3. 信頼されたオブジェクトの混同

信頼されたワークフローは、以下が常にプリミティブ文字列であると想定していました:

doc.path

以下を実装する細工されたオブジェクトを供給することで:

  • substring
  • lastIndexOf

エクスプロイトは、特権実行パスを攻撃者が制御するコールバックへリダイレクトしました。


概念実証(PoC)の機能

同梱のPoCは、このエクスプロイトチェーンを悪用することで、Adobe Acrobat Reader内で特権JavaScriptを実行し、通常はサンドボックスによって制限されている機密操作を実行できることを実証しています。

信頼された関数登録プリミティブを使用することで、PoCは以下を実行できます:

  • ターゲットマシンからのファイルの読み取り
  • 機密性の高いローカルリソースへのアクセス
  • および取得したコンテンツのアウトバウンドリクエストによる外部送信

テスト中、ペイロードは被害者マシンからローカルシステムファイルを読み取り、その内容を以下に実装された収集サーバーへ送信するために使用されました:

c2.py

この動作は、エクスプロイトチェーンがAcrobatの意図した信頼境界を正常に越え、特権実行コンテキストに到達することを確認しています。


リポジトリの内容

payload_steal.js

エクスプロイトの再構築および動作解析中に使用された研究用ペイロード。

内容:

  • プロトタイプ汚染ロジック
  • 特権ワークフローの悪用
  • 信頼された関数登録プリミティブ
  • ローカルファイルアクセスロジック
  • およびファイル外部送信ルーチン

CVE-2026-34621.py

外部JavaScriptをPDF文書に埋め込む最小限のPDF生成ツール。

使用場面:

  • ペイロードのテスト
  • JavaScriptの再構築
  • Acrobatの動作解析
  • およびエクスプロイトチェーンの検証

特徴:

  • 外部JSの埋め込み
  • 自動PDF生成
  • OpenAction JavaScriptの実行

使用方法:

python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf

c2.py

テスト中にアウトバウンドリクエストとペイロードの動作を観察するために使用された、シンプルなHTTP収集サーバー。

用途:

  • テレメトリ観察
  • チャンクの再構築
  • および研究時のペイロードデバッグ

使用方法:

python3 c2.py

デフォルトポート:

45191

パッチ差分解析

このリポジトリは、Adobeによる以下のバージョンにわたるパッチの進化も記録しています:

  • 26.001.21367
  • 26.001.21411
  • 26.001.21431

主な発見:

  • swConn のローカルスコープ変数への変換
  • 安全でない eval() の使用の削除
  • 信頼された文字列処理ワークフローのより強力な検証

研究ノート

このリポジトリは、以下の用途を目的としています:

  • 防御的セキュリティ研究
  • マルウェア解析
  • パッチ差分解析
  • およびリバースエンジニアリング教育

この資料を、所有していないシステム、または明示的にテスト許可を得ていないシステムに対して使用しないでください。


関連記事

完全な技術解説記事:

youssefazefzaf.com/posts/research-CVE-2026-34621


謝辞

以下による追加の公開研究およびパッチタイムライン分析:

  • EXPMON
  • STAR Labs
  • 公開マルウェア解析コミュニティ

は、脆弱性チェーンとAdobeのパッチ適用戦略に関する貴重な文脈を提供する上で役立ちました。


免責事項

このリポジトリは、教育および研究目的に厳密に限定して提供されます。

著者は、この資料を使用して行われた誤用、無許可のテスト、または違法行為について一切責任を負いません。

ツールをダウンロード