Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4367-hands-on — Laboratorio práctico para aprender CVE-2024-4367 (RCE en Firefox PDF.js) con generación de PoC, lanzamiento del navegador vulnerable y verificación de la versión parcheada. | Kitploit
Herramientas/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Laboratorio práctico para aprender CVE-2024-4367 (RCE en Firefox PDF.js) con generación de PoC, lanzamiento del navegador vulnerable y verificación de la versión parcheada.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[!IMPORTANT] Este repositorio está destinado al aprendizaje de vulnerabilidades.
Este taller práctico debe realizarse exclusivamente en un ordenador bajo su control. No realice ninguna actividad ilegal.
Además, el autor no se hace responsable de ningún daño o responsabilidad derivados de este repositorio.

CVE-2024-4367-hands-on

Taller práctico para experimentar CVE-2024-4367

Creación de poc.pdf

python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Fuente: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Se creará el archivo poc.pdf para el ataque.
Consulte el siguiente enlace para obtener instrucciones detalladas:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Iniciar Firefox vulnerable y confirmar el ataque

python firefox.py 125

Abra poc.pdf usando una versión vulnerable de Firefox Nightly.
La primera vez, llevará tiempo porque se descargará Firefox Nightly.
Confirme que se ejecuta JavaScript y que aparece una alerta.

Verificación con Firefox parcheado

python firefox.py 135

Abra poc.pdf con la nueva versión de Firefox Nightly y confirme que no aparece ninguna alerta y que la vulnerabilidad ha sido corregida.

Comparación del código fuente de PDF.js

Hay vulnerable-pdf.js que contiene la vulnerabilidad y invulnerable-pdf.js que ha sido corregido.

pdfjs_diff_font_renderer.js es la diferencia diff entre vulnerable-pdf.js/src/core/font_renderer.js y invulnerable-pdf.js/src/core/font_renderer.js.

Descargar herramienta