Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4367-hands-on — Praktische Übung zum Erlernen von CVE-2024-4367 (Firefox PDF.js RCE) mit PoC-Generierung, Start eines anfälligen Browsers und Überprüfung der gepatchten Version. | Kitploit
Tools/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Praktische Übung zum Erlernen von CVE-2024-4367 (Firefox PDF.js RCE) mit PoC-Generierung, Start eines anfälligen Browsers und Überprüfung der gepatchten Version.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[!IMPORTANT] Dieses Repository dient dem Erlernen von Schwachstellen.
Diese praktische Übung muss unbedingt auf einem geeigneten Computer durchgeführt werden, den Sie selbst verwalten. Führen Sie auf keinen Fall illegale Handlungen durch.
Der Autor übernimmt keinerlei Haftung oder Verantwortung für Schäden, die durch dieses Repository entstehen.

CVE-2024-4367-hands-on

Praktische Übung zu CVE-2024-4367

Erstellung der poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Quelle: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Es wird die Angriffs-PDF poc.pdf erstellt.
Für eine detaillierte Anleitung siehe unten:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Firefox mit der Schwachstelle starten und Angriff überprüfen

root@kitploit:~
python firefox.py 125

Öffnen Sie poc.pdf mit einer angreifbaren Version von Firefox Nightly.
Beim ersten Start dauert es aufgrund des Downloads von Firefox Nightly länger.
Stellen Sie sicher, dass JavaScript ausgeführt wird und ein Alert angezeigt wird.

Überprüfung mit Firefox mit behobener Schwachstelle

root@kitploit:~
python firefox.py 135

Öffnen Sie poc.pdf mit der neueren Version von Firefox Nightly und stellen Sie sicher, dass kein Alert angezeigt wird, d.h. die Schwachstelle behoben ist.

Vergleich des Quellcodes von PDF.js

Es gibt vulnerable-pdf.js, das die Schwachstelle enthält, und invulnerable-pdf.js, in dem die Schwachstelle behoben wurde.

pdfjs_diff_font_renderer.js ist der Diff-Unterschied zwischen vulnerable-pdf.js/src/core/font_renderer.js und invulnerable-pdf.js/src/core/font_renderer.js.

Tool herunterladen