
ESCANEAR FIN POC EL CVE-2024-4367
⚠️ HERRAMIENTA DE SEGURIDAD CRÍTICA | Detecta CVE-2024-4367 (CVSS 9.8) - Vulnerabilidad de Ejecución Remota de Código en PDF.js
Funciona en CUALQUIER sitio web - Sin configuración requerida
CVE-2024-4367 es una vulnerabilidad crítica en PDF.js (versiones < 4.2.67) que permite la ejecución arbitraria de JavaScript mediante archivos PDF maliciosos. Este escáner detecta automáticamente instancias vulnerables de PDF.js en CUALQUIER sitio web.
PDF.js contiene una falla donde JavaScript incrustado en archivos PDF se ejecuta sin un sandboxing adecuado, permitiendo a los atacantes:
F12 para abrir las DevToolsEnterCrea un marcador con esta URL:
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Abre cualquier sitio web y ejecuta el script
<embed><object>?pdf=, ?file=, ?src=).pdf┌─────────────────────────────────────────────────────────────┐
│ FLUJO DEL PROCESO DE ESCANEO │
├─────────────────────────────────────────────────────────────┤
│ │
│ 1. 📚 CARGAR SCRIPTS │
│ ├─ Scripts externos (todos <script src="">) │
│ └─ Scripts en línea (todas las etiquetas <script>) │
│ │
│ 2. 🔍 EXTRAER VERSIÓN DE PDF.JS │
│ ├─ Coincidencia de patrones en el código │
│ ├─ Detección de Package.json │
│ └─ Análisis de rutas de Node_modules │
│ │
│ 3. 🎯 IDENTIFICAR VULNERABILIDAD │
│ ├─ ¿versión < 4.2.67? → VULNERABLE │
│ └─ ¿versión = 2.16.105? → VULNERABLE │
│ │
│ 4. 🖼️ LOCALIZAR VISORES │
│ ├─ Escaneo de elementos DOM │
│ └─ Detección de atributos │
│ │
│ 5. ⚡ GENERAR POC │
│ ├─ Crear PDF de prueba │
│ └─ Proporcionar enlace de descarga │
│ │
│ 6. 📊 MOSTRAR RESULTADOS │
│ ├─ Superposición visual │
│ ├─ Informe en consola │
│ └─ Almacenamiento en variable global │
│ │
└─────────────────────────────────────────────────────────────┘
╔═══════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2024-4367 - ESCÁNER UNIVERSAL PDF.js ║
║ Detecta versiones vulnerables de PDF.js y posible explotación ║
╚═══════════════════════════════════════════════════════════════════════════════════╝
📚 FASE 1: Escaneando Paquetes JavaScript en busca de PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Se encontraron 42 scripts externos
[+] Se encontraron 12 scripts en línea
[1/42] Analizando: vendor.bundle.js
→ Indicador de PDF.js encontrado: pdfjs-dist
✅ Versión de PDF.js encontrada: 2.16.105
🚨 ¡VULNERABLE a CVE-2024-4367!
🎯 FASE 4: Identificando Vectores de Explotación
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
⚠️ El parámetro URL acepta PDF: file=/documents/report.pdf
⚠️ Formulario de carga PDF encontrado
█████████████████████████████████████████████████████████████████████████████████
INFORME FINAL DEL ESCANEO
█████████████████████████████████████████████████████████████████████████████████
🚨 ¡VULNERABILIDAD CRÍTICA CONFIRMADA!
CVE: CVE-2024-4367
CVSS: 9.8 (CRÍTICO)
Impacto: Ejecución Arbitraria de JavaScript
┌─────────────────────────────────────────────────────────────┐
│ RESULTADOS DEL ESCANEO CVE-2024-4367 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 📍 Objetivo: example.com │
│ 📦 PDF.js: 2.16.105 │
│ 🎯 Vulnerable: SÍ │
│ 📄 Visores: 3 │
│ ⚡ Vectores: 2 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 🔴 CRÍTICO - Se Requiere Actualización │
└─────────────────────────────────────────────────────────────┘