Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ercihan/cve-2026-34621
Vulnerability AnalysisExploitationReverse EngineeringBinary AnalysisPapers & Research
GitHubercihan/cve-2026-34621

CVE-2026-34621

Adobe Acrobat JavaScript 신뢰 경계 결함에 대한 기술 분석으로, CVE-2026-34621에 대한 네이티브 핸들러 매핑과 권한 게이팅 로직을 문서화합니다.

저장소 보기
2175개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Adobe Acrobat 제로데이 분석

Adobe Acrobat JavaScript 신뢰 모델과 보고된 제로데이 악용 경로(권한 있는 Acrobat API 관련)에 대한 리버스 엔지니어링 노트 및 지원 자료입니다.

개요

이 저장소는 Adobe Acrobat이 네이티브 핸들러를 통해 권한 있는 JavaScript 기능을 어떻게 노출하는지, 해당 핸들러가 어떻게 게이트되는지, 그리고 관찰된 문제가 단순한 접근 검사 누락이 아닌 신뢰/컨텍스트 처리 결함으로 이해하는 것이 가장 적절한 이유에 대한 기술적 분석을 포함합니다.

이 분석은 다음에 대해 복구된 실행 경로에 초점을 맞춥니다:

  • util.readFileIntoStream
  • app.trustedFunction
  • app.beginPriv
  • 관련 신뢰 및 컨텍스트 게이트 헬퍼

핵심 결론은 취약한 동작이 신뢰할 수 없는 문서 JavaScript가 마치 권한 있는 컨텍스트에서 실행되는 것처럼 처리되는 것과 가장 일치한다는 것입니다.

주요 발견 사항

리버스 엔지니어링 결과는 다음과 같습니다:

  • util.readFileIntoStream은 Acrobat JavaScript 레이어를 통해 네이티브 핸들러로 내보내집니다
  • 네이티브 핸들러는 파일 경로 및 인코딩 옵션과 같은 공격자 제어 입력을 파싱합니다
  • 접근은 무조건적이지 않으며 Batch, Exec, Console과 같은 권한 있는 실행 컨텍스트에 의해 게이트됩니다
  • app.trustedFunction도 게이트되며 허용된 조건에서만 신뢰된 래퍼를 구성합니다
  • app.beginPriv는 권한 모드 진입 전에 게이트 조건자에 의해 별도로 보호됩니다
  • 여러 권한 있는 경로가 공유 거부 루틴으로 수렴됩니다

이 구조는 악용이 완전히 보호되지 않는 권한 있는 API에 의존하지 않으며, 잘못된 신뢰 전파, 컨텍스트 혼동, 또는 현재 실행 프레임의 오분류에 더 의존할 가능성이 높음을 시사합니다.

저장소 목적

이 저장소는 다음을 문서화하기 위한 것입니다:

  • 네이티브 리버스 엔지니어링의 아키텍처 증거
  • JavaScript-to-네이티브 핸들러 매핑
  • 신뢰 래퍼 및 권한 진입 메커니즘
  • 관찰된 동작이 Acrobat 신뢰 경계의 논리 결함과 일치하는 이유

문서 구조

이 문서에는 다음이 포함됩니다:

  1. 위협 및 취약점 요약
  2. 복구된 네이티브 핸들러 매핑
  3. util.readFileIntoStream 분석
  4. app.trustedFunction 분석
  5. app.beginPriv 분석
  6. 예상되는 논리 결함 해석
  7. 그래프 및 주석 처리된 목록이 포함된 부록 자료

증거 하이라이트

복구된 주요 매핑은 다음과 같습니다:

  • util.readFileIntoStream -> sub_7F9EF
  • app.trustedFunction -> sub_77AF5
  • app.beginPriv -> sub_7801F
  • app.endPriv -> sub_780BB
  • app.isTrusted -> sub_78BF3

이 문서는 또한 다음을 논의합니다:

  • cDIPath 및 bEncodeBase64에 대한 인수 파싱
  • Batch, Exec, Console, App, Init, Internal, External에 대한 컨텍스트 해석
  • 공유 오류 경로를 통한 중앙 집중식 거부 동작
  • 성공적인 권한 있는 접근 시 파일 기반 객체 생성
도구 다운로드