
مختبر عملي لتعلم CVE-2024-4367 (Firefox PDF.js RCE) مع إنشاء PoC، وتشغيل متصفح ضعيف، والتحقق من الإصدار المُصحَّح.
[!IMPORTANT] هذا المستودع مخصص لتعلم الثغرات الأمنية.
يجب تنفيذ هذا التمرين العملي على جهاز كمبيوتر يقع تحت إدارتك فقط. لا تقم أبدًا بأي أعمال غير قانونية.
كما أن المؤلف غير مسؤول عن أي أضرار أو مسؤوليات تنشأ عن استخدام هذا المستودع.
تمرين عملي لاختبار CVE-2024-4367
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"
المصدر: https://github.com/LOURC0D3/CVE-2024-4367-PoC
سيتم إنشاء ملف poc.pdf للهجوم.
يرجى الرجوع إلى ما يلي لمعرفة طريقة الاستخدام التفصيلية:
https://github.com/LOURC0D3/CVE-2024-4367-PoC
python firefox.py 125
استخدم إصدار Firefox Nightly القابل للهجوم لفتح ملف poc.pdf.
عند التشغيل لأول مرة، سيستغرق الأمر وقتًا لتحميل Firefox Nightly.
تأكد من تنفيذ JavaScript وظهور رسالة تنبيه.
python firefox.py 135
افتح ملف poc.pdf في الإصدار الجديد من Firefox Nightly وتأكد من عدم ظهور رسالة التنبيه، مما يدل على إصلاح الثغرة.
يوجد ملف vulnerable-pdf.js الذي يحتوي على الثغرة، وملف invulnerable-pdf.js الذي تم إصلاح الثغرة فيه.