
Adobe Acrobat Reader에서 프로토타입 오염 및 JavaScript 삽입 체인을 시연하는 연구 PoC로, 권한 있는 JavaScript 실행 및 파일 유출을 가능하게 합니다. 분석을 위한 PDF 생성기, 페이로드 및 C2 서버를 포함합니다.
이 레포지토리는 2026년 Adobe Acrobat Reader의 실제 익스플로잇 체인 분석 중 개발된 연구 자료와 개념 증명 코드를 포함합니다. 해당 체인은 다음을 포함합니다:
이 연구는 악성 PDF 문서에 사용된 취약점 체인을 이해하고 Adobe가 여러 패치를 통해 도입한 수정 사항을 리버스 엔지니어링하는 데 중점을 둡니다.
이 작업은 다음을 위해 만들어졌습니다:
CVE-2026-34621CVE-2026-34622CVE-2026-34626영향을 받는 구성 요소는 다음과 같습니다:
ANFancyAlertImpl()SilentDocCenterLogin()ANShareFile()익스플로잇 체인은 여러 프리미티브를 결합합니다:
다음 내부의 안전하지 않은 동적 핸들러 구성:
ANFancyAlertImpl()
다음을 사용:
eval(...)
공격자가 제어하는 버튼 식별자가 Acrobat의 내부 실행 흐름에 임의의 JavaScript를 주입할 수 있게 했습니다.
다음을 포함하는 취약한 전역 변수 해석:
swConn
공격자가 다음을 악용할 수 있게 했습니다:
Object.prototype.__defineGetter__()
신뢰된 Acrobat 협업 로직을 공격자가 제어하는 객체로 리디렉션합니다.
신뢰된 워크플로우는 다음이 항상 기본 문자열이라고 가정했습니다:
doc.path
다음을 구현하는 조작된 객체를 제공함으로써:
substringlastIndexOf익스플로잇은 권한 있는 실행 경로를 공격자가 제어하는 콜백으로 리디렉션했습니다.
포함된 PoC는 익스플로잇 체인이 Adobe Acrobat Reader 내에서 권한 있는 JavaScript를 실행하고 일반적으로 샌드박스에 의해 제한되는 민감한 작업을 수행하는 데 악용될 수 있음을 입증합니다.
신뢰된 함수 등록 프리미티브를 사용하여 PoC는 다음을 수행할 수 있습니다:
테스트 중에 페이로드는 피해자 시스템의 로컬 시스템 파일을 읽고 그 내용을 다음에서 구현된 수집 서버로 전송하는 데 사용되었습니다:
c2.py
이 동작은 익스플로잇 체인이 Acrobat의 의도된 신뢰 경계를 성공적으로 넘어 권한 있는 실행 컨텍스트에 도달함을 확인합니다.
payload_steal.js익스플로잇 재구성 및 행동 분석 중 사용된 연구 페이로드.
다음을 포함합니다:
CVE-2026-34621.py외부 JavaScript를 PDF 문서에 삽입하는 최소 PDF 생성기.
다음 중에 사용됨:
기능:
사용법:
python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf
c2.py아웃바운드 요청과 페이로드 동작을 관찰하기 위해 테스트 중 사용된 간단한 HTTP 수집 서버.
다음에 사용됨:
사용법:
python3 c2.py
기본 포트:
45191
이 레포지토리는 또한 다음 버전에 걸친 Adobe의 패치 진화를 문서화합니다:
26.001.2136726.001.2141126.001.21431주요 발견 사항은 다음과 같습니다:
swConn을 로컬 범위 변수로 변환,eval() 사용 제거,이 레포지토리는 다음을 대상으로 합니다:
소유하지 않거나 명시적으로 테스트 권한이 없는 시스템에 대해 이 자료를 사용하지 마십시오.
전체 기술 문서:
다음의 추가 공개 연구 및 패치 타임라인 분석:
취약점 체인 및 Adobe의 패치 전략에 대한 귀중한 맥락을 제공하는 데 도움을 주었습니다.
이 레포지토리는 오직 교육 및 연구 목적으로 제공됩니다.
저자는 이 자료를 사용한 오용, 무단 테스트 또는 불법 활동에 대해 책임을 지지 않습니다.