Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/azefzafyoussef/cve-2026-34621
Vulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationMalware AnalysisPapers & ResearchLearning & EducationBinary Exploitation
GitHubazefzafyoussef/cve-2026-34621

CVE-2026-34621

Adobe Acrobat Reader에서 프로토타입 오염 및 JavaScript 삽입 체인을 시연하는 연구 PoC로, 권한 있는 JavaScript 실행 및 파일 유출을 가능하게 합니다. 분석을 위한 PDF 생성기, 페이로드 및 C2 서버를 포함합니다.

저장소 보기
23624개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34621 : Adobe Acrobat 2026 프로토타입 오염 및 JS 인젝션 체인 — 연구 PoC

개요

이 레포지토리는 2026년 Adobe Acrobat Reader의 실제 익스플로잇 체인 분석 중 개발된 연구 자료와 개념 증명 코드를 포함합니다. 해당 체인은 다음을 포함합니다:

  • 프로토타입 오염
  • 내부 JavaScript 인젝션
  • 신뢰된 워크플로우 악용
  • 패치 차이 분석
  • 권한 있는 JavaScript 실행

이 연구는 악성 PDF 문서에 사용된 취약점 체인을 이해하고 Adobe가 여러 패치를 통해 도입한 수정 사항을 리버스 엔지니어링하는 데 중점을 둡니다.

이 작업은 다음을 위해 만들어졌습니다:

  • 취약점 연구,
  • 리버스 엔지니어링,
  • 악성코드 분석,
  • 및 교육 목적.

분석된 취약점

  • CVE-2026-34621
  • CVE-2026-34622
  • CVE-2026-34626

영향을 받는 구성 요소는 다음과 같습니다:

  • ANFancyAlertImpl()
  • SilentDocCenterLogin()
  • ANShareFile()
  • Adobe Acrobat Reader 내의 협업 워크플로우

  • 연구 하이라이트

    익스플로잇 체인은 여러 프리미티브를 결합합니다:

    1. JavaScript 인젝션 프리미티브

    다음 내부의 안전하지 않은 동적 핸들러 구성:

    root@kitploit:~
    ANFancyAlertImpl()
    

    다음을 사용:

    root@kitploit:~
    eval(...)
    

    공격자가 제어하는 버튼 식별자가 Acrobat의 내부 실행 흐름에 임의의 JavaScript를 주입할 수 있게 했습니다.


    2. 프로토타입 오염 프리미티브

    다음을 포함하는 취약한 전역 변수 해석:

    root@kitploit:~
    swConn
    

    공격자가 다음을 악용할 수 있게 했습니다:

    root@kitploit:~
    Object.prototype.__defineGetter__()
    

    신뢰된 Acrobat 협업 로직을 공격자가 제어하는 객체로 리디렉션합니다.


    3. 신뢰된 객체 혼동

    신뢰된 워크플로우는 다음이 항상 기본 문자열이라고 가정했습니다:

    root@kitploit:~
    doc.path
    

    다음을 구현하는 조작된 객체를 제공함으로써:

    • substring
    • lastIndexOf

    익스플로잇은 권한 있는 실행 경로를 공격자가 제어하는 콜백으로 리디렉션했습니다.


    개념 증명 기능

    포함된 PoC는 익스플로잇 체인이 Adobe Acrobat Reader 내에서 권한 있는 JavaScript를 실행하고 일반적으로 샌드박스에 의해 제한되는 민감한 작업을 수행하는 데 악용될 수 있음을 입증합니다.

    신뢰된 함수 등록 프리미티브를 사용하여 PoC는 다음을 수행할 수 있습니다:

    • 대상 시스템에서 파일 읽기,
    • 민감한 로컬 리소스에 접근,
    • 아웃바운드 요청을 통해 검색된 콘텐츠 외부 유출.

    테스트 중에 페이로드는 피해자 시스템의 로컬 시스템 파일을 읽고 그 내용을 다음에서 구현된 수집 서버로 전송하는 데 사용되었습니다:

    root@kitploit:~
    c2.py
    

    이 동작은 익스플로잇 체인이 Acrobat의 의도된 신뢰 경계를 성공적으로 넘어 권한 있는 실행 컨텍스트에 도달함을 확인합니다.


    레포지토리 내용

    payload_steal.js

    익스플로잇 재구성 및 행동 분석 중 사용된 연구 페이로드.

    다음을 포함합니다:

    • 프로토타입 오염 로직,
    • 권한 있는 워크플로우 악용,
    • 신뢰된 함수 등록 프리미티브,
    • 로컬 파일 접근 로직,
    • 및 파일 외부 유출 루틴.

    CVE-2026-34621.py

    외부 JavaScript를 PDF 문서에 삽입하는 최소 PDF 생성기.

    다음 중에 사용됨:

    • 페이로드 테스트,
    • JavaScript 재구성,
    • Acrobat 동작 분석,
    • 및 익스플로잇 체인 검증.

    기능:

    • 외부 JS 삽입,
    • 자동 PDF 생성,
    • OpenAction JavaScript 실행.

    사용법:

    root@kitploit:~
    python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf
    

    c2.py

    아웃바운드 요청과 페이로드 동작을 관찰하기 위해 테스트 중 사용된 간단한 HTTP 수집 서버.

    다음에 사용됨:

    • 원격 측정 관찰,
    • 청크 재구성,
    • 및 연구 중 페이로드 디버깅.

    사용법:

    root@kitploit:~
    python3 c2.py
    

    기본 포트:

    root@kitploit:~
    45191
    

    패치 차이 분석

    이 레포지토리는 또한 다음 버전에 걸친 Adobe의 패치 진화를 문서화합니다:

    • 26.001.21367
    • 26.001.21411
    • 26.001.21431

    주요 발견 사항은 다음과 같습니다:

    • swConn을 로컬 범위 변수로 변환,
    • 안전하지 않은 eval() 사용 제거,
    • 신뢰된 문자열 처리 워크플로우에 대한 더 강력한 검증.

    연구 노트

    이 레포지토리는 다음을 대상으로 합니다:

    • 방어적 보안 연구,
    • 악성코드 분석,
    • 패치 차이 분석,
    • 및 리버스 엔지니어링 교육.

    소유하지 않거나 명시적으로 테스트 권한이 없는 시스템에 대해 이 자료를 사용하지 마십시오.


    관련 기사

    전체 기술 문서:

    youssefazefzaf.com/posts/research-CVE-2026-34621


    감사의 말

    다음의 추가 공개 연구 및 패치 타임라인 분석:

    • EXPMON
    • STAR Labs
    • 공개 악성코드 분석 커뮤니티

    취약점 체인 및 Adobe의 패치 전략에 대한 귀중한 맥락을 제공하는 데 도움을 주었습니다.


    면책 조항

    이 레포지토리는 오직 교육 및 연구 목적으로 제공됩니다.

    저자는 이 자료를 사용한 오용, 무단 테스트 또는 불법 활동에 대해 책임을 지지 않습니다.

    도구 다운로드