Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4367-PoC — CVE-2024-4367 & CVE-2024-34342 Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/lourc0d3/cve-2024-4367-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHublourc0d3/cve-2024-4367-poc

CVE-2024-4367-PoC

CVE-2024-4367 & CVE-2024-34342 Prueba de concepto

Ver Repositorio
203288hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4367 & CVE-2024-34342: Ejecución arbitraria de JavaScript en PDF.js

Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.

Si pdf.js se utiliza para cargar un PDF malicioso y PDF.js está configurado con isEvalSupported establecido en true (que es el valor predeterminado), se ejecutará JavaScript no restringido controlado por el atacante en el contexto del dominio de alojamiento.

  • Ejecución de JS
python3 CVE-2024-4367.py "alert(document.domain)"

PoC_JS

  • Ejecución de comandos del SO (solo basado en Electron)
python3 CVE-2024-4367.py "require('child_process').exec('open -a /Applications/Calculator.app');"

PoC_OS

Este no es mi error, solo hice un PoC para él.

Referencia

  • https://github.com/advisories/GHSA-wgrm-67xf-hhpq
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4367
Descargar herramienta