Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34621 — Технический анализ уязвимости границы доверия JavaScript в Adobe Acrobat, документирующий сопоставления нативных обработчиков и логику ограничения привилегий для CVE-2026-34621. | Kitploit
Инструменты/GitHubGitHub/ercihan/cve-2026-34621
Анализ уязвимостейЭксплуатацияОбратная инженерияАнализ Бинарных ФайловСтатьи и Исследования
GitHubercihan/cve-2026-34621

CVE-2026-34621

Технический анализ уязвимости границы доверия JavaScript в Adobe Acrobat, документирующий сопоставления нативных обработчиков и логику ограничения привилегий для CVE-2026-34621.

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ нулевого дня Adobe Acrobat

Заметки по обратной разработке и вспомогательные материалы для анализа модели доверия JavaScript в Adobe Acrobat и её связи с заявленным путём эксплуатации нулевого дня с участием привилегированных API Acrobat.

Обзор

Этот репозиторий содержит технический анализ того, как Adobe Acrobat предоставляет привилегированную функциональность JavaScript через нативные обработчики, как эти обработчики ограничиваются, и почему наблюдаемую проблему лучше всего понимать как ошибку доверия/обработки контекста, а не просто как отсутствующую проверку доступа.

Анализ сосредоточен на восстановленном пути выполнения для:

  • util.readFileIntoStream
  • app.trustedFunction
  • app.beginPriv
  • связанных вспомогательных функций доверия и ограничения контекста

Основной вывод заключается в том, что уязвимое поведение наиболее согласуется с обработкой JavaScript из недоверенного документа так, как если бы он выполнялся в привилегированном контексте.

Основные выводы

Обратная разработка показывает следующее:

  • util.readFileIntoStream экспортируется через слой JavaScript Acrobat в нативный обработчик
  • нативный обработчик разбирает управляемые атакующим входные данные, такие как путь к файлу и параметры кодирования
  • доступ не является безусловным; он ограничен привилегированными контекстами выполнения, такими как Batch, Exec и Console
  • app.trustedFunction также ограничен и создаёт доверенные обёртки только при разрешённых условиях
  • app.beginPriv дополнительно защищён предикатом-шлюзом перед входом в привилегированный режим
  • несколько привилегированных путей сходятся в общей процедуре отказа
  • Такая структура позволяет предположить, что эксплуатация не полагается на то, что привилегированные API полностью незащищены; скорее, она, вероятно, опирается на некорректную передачу доверия, путаницу контекста или неверную классификацию текущего кадра выполнения.

    Цель репозитория

    Этот репозиторий предназначен для документирования:

    • архитектурных доказательств, полученных в результате нативной обратной разработки
    • сопоставления обработчиков JavaScript и нативного кода
    • механизмов доверенных обёрток и входа в привилегированный режим
    • того, почему наблюдаемое поведение согласуется с логической ошибкой в границе доверия Acrobat

    Структура документа

    Документ включает:

    1. сводку угроз и уязвимостей
    2. восстановленные сопоставления нативных обработчиков
    3. анализ util.readFileIntoStream
    4. анализ app.trustedFunction
    5. анализ app.beginPriv
    6. интерпретацию вероятной логической ошибки
    7. приложение с графиками и аннотированными листингами

    Основные доказательства

    Ключевые восстановленные сопоставления включают:

    • util.readFileIntoStream -> sub_7F9EF
    • app.trustedFunction -> sub_77AF5
    • app.beginPriv -> sub_7801F
    • app.endPriv -> sub_780BB
    • app.isTrusted -> sub_78BF3

    В документе также рассматриваются:

    • разбор аргументов для cDIPath и bEncodeBase64
    • разрешение контекста для Batch, Exec, Console, App, Init, Internal, External
    • централизованное поведение отказа через общий путь ошибок
    • создание объектов, поддерживаемых файлами, при успешном привилегированном доступе
    Скачать инструмент