Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4367-Analysis — Analysis and PoC for CVE-2024-4367: arbitrary JavaScript execution (XSS) in PDF.js | Kitploit
أدوات/GitHubGitHub/masamuneee/cve-2024-4367-analysis
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubmasamuneee/cve-2024-4367-analysis

CVE-2024-4367-Analysis

Analysis and PoC for CVE-2024-4367: arbitrary JavaScript execution (XSS) in PDF.js

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4367: تنفيذ جافا سكربت تعسفي في PDF.js

نظرة عامة

CVE-2024-4367 هي ثغرة أمنية حرجة في مكتبة PDF.js تسمح بتنفيذ جافا سكربت تعسفي في متصفح المستخدم، مما يؤدي إلى هجمات Cross-Site Scripting (XSS). تؤثر هذه الثغرة على Firefox < 126 وFirefox ESR < 115.11 وThunderbird < 115.11.

الاستخدامات

Node في /app

root@kitploit:~
npm install
root@kitploit:~
npm start

إثبات المفهوم

  • python3 poc.py <payload>
  • مثال: python3 poc.py "alert(1)"

فيديوهات العرض التوضيحي

  • العرض التوضيحي 1 (Firefox)
  • العرض التوضيحي 2 (pdfjs-dist)

التخفيف

  • قم بتحديث PDF.js إلى إصدار أعلى من 4.1.392.
  • تأكد من تحديث Firefox أو Firefox ESR أو Thunderbird إلى أحدث إصدار مع أحدث التصحيحات الأمنية.

التحليل التفصيلي

للحصول على تحليل شامل لـ CVE-2024-4367، اقرأ هنا.

مراجع إثبات المفهوم

  • https://github.com/LOURC0D3/CVE-2024-4367-PoC
  • https://github.com/s4vvysec/CVE-2024-4367-POC
تنزيل الأداة