Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34621 — Adobe Acrobat JavaScriptの信頼境界の欠陥に関する技術的分析。CVE-2026-34621について、ネイティブハンドラのマッピングと権限ゲーティングロジックを文書化しています。 | Kitploit
ツール/GitHubGitHub/ercihan/cve-2026-34621
脆弱性分析エクスプロイトリバースエンジニアリングバイナリ解析論文と研究
GitHubercihan/cve-2026-34621

CVE-2026-34621

Adobe Acrobat JavaScriptの信頼境界の欠陥に関する技術的分析。CVE-2026-34621について、ネイティブハンドラのマッピングと権限ゲーティングロジックを文書化しています。

リポジトリを見る
2175ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Adobe Acrobat ゼロデイ分析

Adobe Acrobat の JavaScript トラストモデルと、特権 Acrobat API を伴う報告済みゼロデイ悪用経路との関連性に関する分析のためのリバースエンジニアリングノートおよび補助資料。

概要

このリポジトリには、Adobe Acrobat がネイティブハンドラを通じて特権 JavaScript 機能をどのように公開しているか、それらのハンドラがどのようにゲートされているか、そして観測された問題が単純なアクセスチェックの欠如ではなく トラスト/コンテキスト処理の欠陥 として理解するのが最適である理由に関する技術的分析が含まれています。

この分析は、以下の復元された実行経路に焦点を当てています:

  • util.readFileIntoStream
  • app.trustedFunction
  • app.beginPriv
  • 関連するトラストおよびコンテキストゲーティングヘルパー

中心的な結論は、脆弱な動作が 信頼されていないドキュメント JavaScript が特権コンテキストで実行されているかのように扱われる ことと最も整合的であるということです。

主な調査結果

リバースエンジニアリングにより、以下が示されています:

  • util.readFileIntoStream は Acrobat JavaScript レイヤーを通じてネイティブハンドラにエクスポートされる
  • ネイティブハンドラはファイルパスやエンコーディングオプションなどの攻撃者制御の入力を解析する
  • アクセスは無条件ではなく、Batch、Exec、Console などの特権実行コンテキストによってゲートされる
  • app.trustedFunction もゲートされており、許可された条件下でのみトラストラッパーを構築する
  • app.beginPriv は、特権モードに入る前にゲート述語によって個別に保護されている
  • 複数の特権経路が共有の拒否ルーチンに収束する

この構造は、悪用が 完全に保護されていない特権 API に依存しているのではなく、誤ったトラスト伝播、コンテキスト混乱、または現在の実行フレームの誤分類に依存している可能性が高いことを示唆しています。

リポジトリの目的

このリポジトリは、以下を文書化することを目的としています:

  • ネイティブリバースエンジニアリングからのアーキテクチャ的証拠
  • JavaScript からネイティブへのハンドラマッピング
  • トラストラッパーおよび特権エントリのメカニズム
  • 観測された動作が Acrobat のトラスト境界におけるロジック欠陥と整合する理由

文書構成

この論文には以下が含まれます:

  1. 脅威および脆弱性の概要
  2. 復元されたネイティブハンドラマッピング
  3. util.readFileIntoStream の分析
  4. app.trustedFunction の分析
  5. app.beginPriv の分析
  6. 可能性の高いロジック欠陥の解釈
  7. グラフと注釈付きリストを含む付録資料

証拠のハイライト

復元された主要なマッピングには以下が含まれます:

  • util.readFileIntoStream -> sub_7F9EF
  • app.trustedFunction -> sub_77AF5
  • app.beginPriv -> sub_7801F
  • app.endPriv -> sub_780BB
  • app.isTrusted -> sub_78BF3

この論文では以下についても議論しています:

  • cDIPath および bEncodeBase64 の引数解析
  • Batch、Exec、Console、App、Init、Internal、External のコンテキスト解決
  • 共有エラーパスによる集中型拒否動作
  • 特権アクセス成功時のファイルバックオブジェクト作成
ツールをダウンロード