Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34621 — Исследовательский PoC, демонстрирующий цепочку прототипного загрязнения и инъекции JavaScript в Adobe Acrobat Reader, позволяющую выполнение привилегированного JavaScript и эксфильтрацию файлов. Включает генератор PDF, полезную нагрузку и C2-сервер для анализа. | Kitploit
Инструменты/GitHubGitHub/azefzafyoussef/cve-2026-34621
Анализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийАнализ вредоносных программСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub
azefzafyoussef/cve-2026-34621

CVE-2026-34621

Исследовательский PoC, демонстрирующий цепочку прототипного загрязнения и инъекции JavaScript в Adobe Acrobat Reader, позволяющую выполнение привилегированного JavaScript и эксфильтрацию файлов. Включает генератор PDF, полезную нагрузку и C2-сервер для анализа.

Репозиторий
23623 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34621 : Adobe Acrobat 2026 — цепочка Prototype Pollution и внедрения JS — исследовательский PoC

Обзор

Этот репозиторий содержит исследовательские материалы и PoC-код, разработанные в ходе анализа используемой в реальных атаках цепочки эксплойтов Adobe Acrobat Reader 2026 года, включающей:

  • Prototype Pollution
  • внедрение внутреннего JavaScript
  • злоупотребление доверенными рабочими процессами
  • сравнение патчей
  • привилегированное выполнение JavaScript

Исследование посвящено пониманию цепочки уязвимостей, используемой вредоносными PDF-документами, и обратной разработке исправлений, внесённых Adobe в рамках нескольких обновлений.

Эта работа создана для:

  • исследования уязвимостей,
  • обратной разработки,
  • анализа вредоносного ПО,
  • и образовательных целей.

Проанализированные уязвимости

  • CVE-2026-34621
  • CVE-2026-34622
  • CVE-2026-34626

Затронутые компоненты включают:

  • ANFancyAlertImpl()
  • SilentDocCenterLogin()
  • ANShareFile()
  • рабочие процессы совместной работы внутри Adobe Acrobat Reader

Ключевые моменты исследования

Цепочка эксплуатации объединяет несколько примитивов:

1. Примитив внедрения JavaScript

Небезопасное создание динамического обработчика внутри:

root@kitploit:~
ANFancyAlertImpl()

с использованием:

root@kitploit:~
eval(...)

позволяло идентификаторам кнопок, контролируемым атакующим, внедрять произвольный JavaScript во внутренний поток выполнения Acrobat.


2. Примитив Prototype Pollution

Уязвимое разрешение глобальной переменной, связанное с:

root@kitploit:~
swConn

позволяло атакующим злоупотреблять:

root@kitploit:~
Object.prototype.__defineGetter__()

для перенаправления доверенной логики совместной работы Acrobat на объекты, контролируемые атакующим.


3. Путаница доверенных объектов

Доверенные рабочие процессы предполагали, что:

root@kitploit:~
doc.path

всегда является примитивной строкой.

Предоставляя специально созданные объекты, реализующие:

  • substring
  • lastIndexOf

эксплойт перенаправлял привилегированные пути выполнения в колбэки, контролируемые атакующим.


Возможности Proof of Concept

Включённый PoC демонстрирует, что цепочкой уязвимостей можно злоупотребить для выполнения привилегированного JavaScript внутри Adobe Acrobat Reader и совершения чувствительных операций, обычно ограниченных песочницей.

Используя примитив регистрации доверенных функций, PoC способен:

  • читать файлы с целевой машины,
  • получать доступ к чувствительным локальным ресурсам,
  • и выгружать полученное содержимое через исходящие запросы.

В ходе тестирования нагрузка использовалась для чтения локальных системных файлов с машины жертвы и передачи их содержимого на сервер сбора, реализованный в:

root@kitploit:~
c2.py

Такое поведение подтверждает, что цепочка эксплуатации успешно пересекает предусмотренные границы доверия Acrobat и достигает привилегированных контекстов выполнения.


Содержимое репозитория

payload_steal.js

Исследовательская нагрузка, использовавшаяся при реконструкции эксплойта и анализе поведения.

Содержит:

  • логику Prototype Pollution,
  • злоупотребление привилегированными рабочими процессами,
  • примитивы регистрации доверенных функций,
  • логику доступа к локальным файлам,
  • и процедуры выгрузки файлов.

CVE-2026-34621.py

Минимальный генератор PDF, внедряющий внешний JavaScript в PDF-документ.

Использовался при:

  • тестировании нагрузок,
  • реконструкции JavaScript,
  • анализе поведения Acrobat,
  • и проверке цепочки эксплуатации.

Возможности:

  • внедрение внешнего JS,
  • автоматическая генерация PDF,
  • выполнение JavaScript через OpenAction.

Использование:

root@kitploit:~
python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf

c2.py

Простой HTTP-сервер сбора, использовавшийся во время тестирования для наблюдения за исходящими запросами и поведением нагрузки.

Использовался для:

  • наблюдения за телеметрией,
  • восстановления фрагментов,
  • и отладки нагрузки в ходе исследования.

Использование:

root@kitploit:~
python3 c2.py

Порт по умолчанию:

root@kitploit:~
45191

Сравнение патчей

Репозиторий также документирует эволюцию исправлений Adobe в версиях:

  • 26.001.21367
  • 26.001.21411
  • 26.001.21431

Ключевые выводы включают:

  • преобразование swConn в локальную переменную,
  • удаление небезопасного использования eval(),
  • более строгую проверку доверенных рабочих процессов обработки строк.

Примечания к исследованию

Этот репозиторий предназначен для:

  • исследований в области защиты,
  • анализа вредоносного ПО,
  • сравнения патчей,
  • и обучения обратной разработке.

Не используйте этот материал против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Связанная статья

Полное техническое описание:

youssefazefzaf.com/posts/research-CVE-2026-34621


Благодарности

Дополнительные публичные исследования и анализ хронологии исправлений от:

  • EXPMON
  • STAR Labs
  • открытого сообщества анализа вредоносного ПО

помогли предоставить ценный контекст о цепочке уязвимостей и стратегии исправлений Adobe.


Отказ от ответственности

Этот репозиторий предоставляется строго в образовательных и исследовательских целях.

Автор не несёт ответственности за неправомерное использование, несанкционированное тестирование или незаконные действия, совершённые с использованием этого материала.

Скачать инструмент