Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4367-hands-on-01 — مختبر عملي لـ CVE-2024-4367، يوضح استغلال ثغرة عرض الخطوط في PDF.js في Firefox. يتضمن مولد PoC ومقارنة كود المصدر الضعيف والمصحح. | Kitploit
أدوات/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

مختبر عملي لـ CVE-2024-4367، يوضح استغلال ثغرة عرض الخطوط في PDF.js في Firefox. يتضمن مولد PoC ومقارنة كود المصدر الضعيف والمصحح.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
9منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

[!IMPORTANT] هذا المستودع مخصّص لتعلّم الثغرات الأمنية.
يرجى تنفيذ هذا التدريب العملي على جهاز مناسب تمتلك إدارته. لا تقم أبدًا بأي أعمال غير قانونية.
كما أن المؤلف غير مسؤول عن أي أضرار أو التزامات تنشأ عن هذا المستودع.

CVE-2024-4367-hands-on

تدريب عملي لتجربة CVE-2024-4367

إنشاء poc.pdf

python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

المصدر: https://github.com/LOURC0D3/CVE-2024-4367-PoC

سيتم إنشاء ملف poc.pdf مخصّص للهجوم.
للاطلاع على طريقة الاستخدام التفصيلية، يرجى الرجوع إلى ما يلي:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

تشغيل إصدار Firefox القابل للاستغلال والتحقق من الهجوم

python firefox.py 125

يتم فتح poc.pdf باستخدام إصدار Firefox Nightly القابل للهجوم.
عند أول تشغيل، سيتم تنزيل Firefox Nightly، لذا قد يستغرق الأمر بعض الوقت.
تحقّق من تنفيذ JavaScript وظهور رسالة تنبيه.

التحقق باستخدام Firefox بعد تصحيح الثغرة

python firefox.py 135

افتح poc.pdf باستخدام إصدار أحدث من Firefox Nightly وتأكد من عدم ظهور أي رسالة تنبيه، مما يؤكد أن الثغرة الأمنية قد تم إصلاحها.

مقارنة الكود المصدري لـ PDF.js

يوجد vulnerable-pdf.js الذي يحتوي على الثغرة، وinvulnerable-pdf.js الذي تم إصلاح الثغرة فيه.

أما pdfjs_diff_font_renderer.js فهو الفرق (diff) بين vulnerable-pdf.js/src/core/font_renderer.js وinvulnerable-pdf.js/src/core/font_renderer.js.

تنزيل الأداة