Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pdf.js-CVE-2024-4367 — مسح PoC النهائي لـ CVE-2024-4367 | Kitploit
أدوات/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

مسح PoC النهائي لـ CVE-2024-4367

عرض المستودع
120منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2024-4367 - ماسح ثغرات PDF.js الشامل

⚠️ أداة أمنية حرجة | يكتشف CVE-2024-4367 (CVSS 9.8) - ثغرة تنفيذ الأكواد عن بُعد في PDF.js

Version CVSS CVE License

يعمل على أي موقع ويب - بدون أي إعداد مطلوب


📋 جدول المحتويات

  • 📖 نظرة عامة
  • ⚡ بدء سريع
  • 🔍 ما الذي يكتشفه
  • 🛠️ كيف يعمل
  • 📊 أمثلة على المخرجات
  • 🔒 دليل المعالجة
  • 🎯 نواقل الاستغلال
  • 🧪 تعليمات الاختبار
  • 📝 التفاصيل التقنية
  • ⚠️ إخلاء المسؤولية القانوني
  • 📚 المراجع

📖 نظرة عامة

CVE-2024-4367 هي ثغرة حرجة في PDF.js (الإصدارات < 4.2.67) تسمح بـتنفيذ JavaScript عشوائي عبر ملفات PDF خبيثة. يقوم هذا الماسح بالتعرف تلقائيًا على حالات PDF.js المعرّضة للخطر على أي موقع ويب.

لماذا هذا الماسح مختلف

  • ✅ بدون أي إعداد - يعمل على أي موقع فورًا
  • ✅ كشف شامل - يفحص جميع حزم JavaScript
  • ✅ بدون تبعيات - JavaScript خالص
  • ✅ إثبات المفهوم - يولّد ملف PDF للاختبار
  • ✅ نتائج قابلة للتنفيذ - خطوات معالجة واضحة

الثغرة

يحتوي PDF.js على خلل حيث يتم تنفيذ JavaScript المضمّنة في ملفات PDF دون عزل مناسب (sandboxing)، مما يسمح للمهاجمين بـ:

  • 🏴‍☠️ سرقة رموز المصادقة من localStorage/sessionStorage
  • 🍪 سرقة ملفات تعريف الارتباط (الكوكيز) الخاصة بالجلسات
  • 📁 الوصول إلى الملفات المحلية (إذا كان تطبيق Electron/سطح مكتب)
  • 🔐 تنفيذ إجراءات بصفة الضحية باستخدام بيانات الاعتماد المسروقة
  • 🌐 التنقل إلى الشبكات الداخلية عبر XSS

⚡ بدء سريع

الطريقة 1: وحدة تحكم المتصفح (الأسهل)

  1. افتح الموقع المستهدف
  2. اضغط F12 لفتح أدوات المطور (DevTools)
  3. انتقل إلى تبويب Console
  4. الصق نص الماسح بالكامل
  5. اضغط Enter
  6. شاهد النتائج المرئية على الشاشة!

الطريقة 2: العلامة المرجعية البرمجية (Bookmarklet)

أنشئ إشارة مرجعية بهذا الرابط:

javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

الطريقة 3: التنزيل المباشر

git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Open any website and run the script

🔍 ما الذي يكتشفه

المرحلة 1: فحص حزم JavaScript

  • ✅ اكتشاف إصدار PDF.js
  • ✅ تحديد الإصدارات المعرّضة للخطر (< 4.2.67)
  • ✅ مراجع Package.json
  • ✅ مسارات Node_modules

المرحلة 2: تحديد عارضات PDF

  • ✅ عارضات PDF عبر ``
  • ✅ عناصر <embed>
  • ✅ وسوم بيانات <object>
  • ✅ حاويات عارض PDF المخصصة
  • ✅ محركات العرض المبنية على Canvas

المرحلة 3: نواقل الاستغلال

  • ✅ معاملات الرابط (?pdf=, ?file=, ?src=)
  • ✅ نماذج رفع PDF
  • ✅ حقول إدخال الملفات التي تقبل .pdf
  • ✅ نقاط نهاية API تحتوي مسارات PDF

المرحلة 4: المؤشرات المرئية

  • ✅ حالة الثغرة في الوقت الفعلي
  • ✅ ملف PDF قابل للتنزيل لإثبات المفهوم
  • ✅ تراكب DOM في الوقت الفعلي

🛠️ كيف يعمل

┌─────────────────────────────────────────────────────────────┐
│                    SCAN PROCESS FLOW                        │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 LOAD SCRIPTS                                         │
│     ├─ External scripts (all <script src="">)              │
│     └─ Inline scripts (all <script> tags)                  │
│                                                             │
│  2. 🔍 EXTRACT PDF.JS VERSION                               │
│     ├─ Pattern matching in code                             │
│     ├─ Package.json detection                               │
│     └─ Node_modules path parsing                            │
│                                                             │
│  3. 🎯 IDENTIFY VULNERABILITY                               │
│     ├─ version < 4.2.67 ? → VULNERABLE                     │
│     └─ version = 2.16.105 ? → VULNERABLE                   │
│                                                             │
│  4. 🖼️ LOCATE VIEWERS                                       │
│     ├─ DOM element scanning                                 │
│     └─ Attribute detection                                 │
│                                                             │
│  5. ⚡ GENERATE POC                                         │
│     ├─ Create test PDF                                      │
│     └─ Provide download link                                │
│                                                             │
│  6. 📊 DISPLAY RESULTS                                      │
│     ├─ Visual overlay                                       │
│     ├─ Console report                                       │
│     └─ Global variable storage                              │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 أمثلة على المخرجات

مخرجات وحدة التحكم

╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - UNIVERSAL PDF.js SCANNER                         ║
║              Detects vulnerable PDF.js versions and potential exploitation         ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1: Scanning JavaScript Bundles for PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Found 42 external scripts
[+] Found 12 inline scripts
   [1/42] Analyzing: vendor.bundle.js
      → PDF.js indicator found: pdfjs-dist
      ✅ PDF.js version found: 2.16.105
      🚨 VULNERABLE to CVE-2024-4367!

🎯 PHASE 4: Identifying Exploitation Vectors
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ URL parameter accepts PDF: file=/documents/report.pdf
   ⚠️ PDF upload form found

█████████████████████████████████████████████████████████████████████████████████
                          FINAL SCAN REPORT
█████████████████████████████████████████████████████████████████████████████████

🚨 CRITICAL VULNERABILITY CONFIRMED!
   CVE: CVE-2024-4367
   CVSS: 9.8 (CRITICAL)
   Impact: Arbitrary JavaScript Execution

التراكب المرئي

Scanner Overlay

┌─────────────────────────────────────────────────────────────┐
│  CVE-2024-4367 SCAN RESULTS                                │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Target: example.com                                    │
│  📦 PDF.js: 2.16.105                                       │
│  🎯 Vulnerable: YES                                        │
│  📄 Viewers: 3                                             │
│  ⚡ Vectors: 2                                             │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRITICAL - Upgrade Required                            │
└─────────────────────────────────────────────────────────────┘

🔒 دليل المعالجة

إجراءات فورية

1. ترقية PDF.js (موصى به)

# For Node.js projects
npm install pdfjs-dist@latest

# For CDN usage
# Update to version 4.2.67 or higher

2. تعطيل تنفيذ JavaScript

// Set this before loading PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. سياسة أمان المحتوى (CSP)

Content-Security-Policy: script-src 'self'; 
                        object-src 'none'; 
                        worker-src 'none'

4. التحقق من المدخلات

تنزيل الأداة