Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4367-hands-on — مختبر عملي لتعلم CVE-2024-4367 (Firefox PDF.js RCE) مع إنشاء PoC، وتشغيل متصفح ضعيف، والتحقق من الإصدار المُصحَّح. | Kitploit
أدوات/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

مختبر عملي لتعلم CVE-2024-4367 (Firefox PDF.js RCE) مع إنشاء PoC، وتشغيل متصفح ضعيف، والتحقق من الإصدار المُصحَّح.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[!IMPORTANT] هذا المستودع مخصص لتعلم الثغرات الأمنية.
يجب تنفيذ هذا التمرين العملي على جهاز كمبيوتر يقع تحت إدارتك فقط. لا تقم أبدًا بأي أعمال غير قانونية.
كما أن المؤلف غير مسؤول عن أي أضرار أو مسؤوليات تنشأ عن استخدام هذا المستودع.

CVE-2024-4367-hands-on

تمرين عملي لاختبار CVE-2024-4367

إنشاء poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

المصدر: https://github.com/LOURC0D3/CVE-2024-4367-PoC

سيتم إنشاء ملف poc.pdf للهجوم.
يرجى الرجوع إلى ما يلي لمعرفة طريقة الاستخدام التفصيلية:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

تشغيل Firefox المُعرض للثغرة والتحقق من الهجوم

root@kitploit:~
python firefox.py 125

استخدم إصدار Firefox Nightly القابل للهجوم لفتح ملف poc.pdf.
عند التشغيل لأول مرة، سيستغرق الأمر وقتًا لتحميل Firefox Nightly.
تأكد من تنفيذ JavaScript وظهور رسالة تنبيه.

التحقق باستخدام Firefox المُصحح للثغرة

root@kitploit:~
python firefox.py 135

افتح ملف poc.pdf في الإصدار الجديد من Firefox Nightly وتأكد من عدم ظهور رسالة التنبيه، مما يدل على إصلاح الثغرة.

مقارنة كود مصدر PDF.js

يوجد ملف vulnerable-pdf.js الذي يحتوي على الثغرة، وملف invulnerable-pdf.js الذي تم إصلاح الثغرة فيه.

ملف pdfjs_diff_font_renderer.js هو الفرق بين vulnerable-pdf.js/src/core/font_renderer.js وinvulnerable-pdf.js/src/core/font_renderer.js.

تنزيل الأداة