Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4367-Analysis — تحليل و PoC لـ CVE-2024-4367: تنفيذ JavaScript عشوائي (XSS) في PDF.js | Kitploit
أدوات/GitHubGitHub/masamuneee/cve-2024-4367-analysis
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmasamuneee/cve-2024-4367-analysis

CVE-2024-4367-Analysis

تحليل و PoC لـ CVE-2024-4367: تنفيذ JavaScript عشوائي (XSS) في PDF.js

عرض المستودع
411منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4367: تنفيذ جافا سكربت تعسفي في PDF.js

نظرة عامة

CVE-2024-4367 هي ثغرة أمنية حرجة في مكتبة PDF.js تسمح بتنفيذ جافا سكربت تعسفي في متصفح المستخدم، مما يؤدي إلى هجمات Cross-Site Scripting (XSS). تؤثر هذه الثغرة على Firefox < 126 وFirefox ESR < 115.11 وThunderbird < 115.11.

الاستخدامات

Node في /app

root@kitploit:~
npm install
root@kitploit:~
npm start

إثبات المفهوم

  • python3 poc.py <payload>
  • مثال: python3 poc.py "alert(1)"

فيديوهات العرض التوضيحي

  • العرض التوضيحي 1 (Firefox)
  • العرض التوضيحي 2 (pdfjs-dist)

التخفيف

  • قم بتحديث PDF.js إلى إصدار أعلى من 4.1.392.
  • تأكد من تحديث Firefox أو Firefox ESR أو Thunderbird إلى أحدث إصدار مع أحدث التصحيحات الأمنية.

التحليل التفصيلي

للحصول على تحليل شامل لـ CVE-2024-4367، اقرأ هنا.

مراجع إثبات المفهوم

  • https://github.com/LOURC0D3/CVE-2024-4367-PoC
  • https://github.com/s4vvysec/CVE-2024-4367-POC
تنزيل الأداة