针对 Adobe Acrobat JavaScript 信任模型及其与所报告的涉及特权 Acrobat API 的零日漏洞滥用路径之间关系的逆向工程笔记与支撑材料。
本仓库包含对 Adobe Acrobat 如何通过原生处理器暴露特权 JavaScript 功能、这些处理器如何被门控,以及为何所观察到的问题应被理解为信任/上下文处理缺陷而非简单的缺失访问检查的技术分析。
该分析聚焦于以下已恢复的执行路径:
util.readFileIntoStreamapp.trustedFunctionapp.beginPriv核心结论是,该漏洞行为最符合不受信任的文档 JavaScript 被当作在特权上下文中执行的情况。
逆向工程显示以下内容:
util.readFileIntoStream 通过 Acrobat JavaScript 层导出到原生处理器Batch、Exec 和 Console 等特权执行上下文门控app.trustedFunction 同样受门控,且仅在允许的条件下构造受信任的包装器app.beginPriv 在进入特权模式前由门控谓词单独保护这种结构表明,利用并非依赖于特权 API 完全不受保护,而更可能依赖于错误的信任传播、上下文混淆或对当前执行帧的错误分类。
本仓库旨在记录:
本文档包括:
util.readFileIntoStream 的分析app.trustedFunction 的分析app.beginPriv 的分析已恢复的关键映射包括:
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3本文档还讨论了:
cDIPath 和 bEncodeBase64 的参数解析Batch、Exec、Console、App、Init、Internal、External 的上下文解析