Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4367-Analysis — Analyse und PoC für CVE-2024-4367: Beliebige JavaScript-Ausführung (XSS) in PDF.js | Kitploit
Tools/GitHubGitHub/masamuneee/cve-2024-4367-analysis
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubmasamuneee/cve-2024-4367-analysis

CVE-2024-4367-Analysis

Analyse und PoC für CVE-2024-4367: Beliebige JavaScript-Ausführung (XSS) in PDF.js

Repository anzeigen
411vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4367: Beliebige JavaScript-Ausführung in PDF.js

Übersicht

CVE-2024-4367 ist eine kritische Schwachstelle in der PDF.js-Bibliothek, die die Ausführung beliebigen JavaScripts im Browser eines Benutzers ermöglicht und zu Cross-Site-Scripting-Angriffen (XSS) führt. Dies betrifft Firefox < 126, Firefox ESR < 115.11 und Thunderbird < 115.11.

Verwendung

Node im /app

root@kitploit:~
npm install
root@kitploit:~
npm start

PoC

  • python3 poc.py <payload>
  • Beispiel: python3 poc.py "alert(1)"

Demo-Videos

  • Demo 1 (Firefox)
  • Demo 2 (pdfjs-dist)

Gegenmaßnahmen

  • Aktualisieren Sie PDF.js auf eine Version höher als 4.1.392.
  • Stellen Sie sicher, dass Ihr Firefox, Firefox ESR oder Thunderbird mit den neuesten Sicherheitspatches auf dem neuesten Stand ist.

Detaillierte Analyse

Für eine umfassende Analyse von CVE-2024-4367, lesen Sie hier.

PoC-Referenzen

  • https://github.com/LOURC0D3/CVE-2024-4367-PoC
  • https://github.com/s4vvysec/CVE-2024-4367-POC
Tool herunterladen