Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4367-hands-on-01 | Kitploit
Herramientas/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

Ver Repositorio
hace 24 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[!IMPORTANT] Este repositorio es para aprender sobre vulnerabilidades.
Realice este taller únicamente en un ordenador adecuado que usted gestione. No realice nunca actividades ilegales.
Además, el autor no se hace responsable de ningún daño o responsabilidad derivados de este repositorio.

CVE-2024-4367-hands-on

Taller práctico para experimentar CVE-2024-4367

Creación de poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Fuente: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Se crea un poc.pdf para el ataque.
Para más detalles sobre su uso, consulte lo siguiente:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Iniciar Firefox vulnerable y confirmar el ataque

root@kitploit:~
python firefox.py 125

Abra poc.pdf utilizando una versión vulnerable de Firefox Nightly.
La primera vez que se ejecuta, se descarga Firefox Nightly, por lo que tarda un poco.
Confirme que se ejecuta JavaScript y que se muestra una alerta.

Verificación con Firefox con la vulnerabilidad corregida

root@kitploit:~
python firefox.py 135

Abra poc.pdf con la nueva versión de Firefox Nightly y confirme que no aparece la alerta y que la vulnerabilidad ha sido corregida.

Comparación del código fuente de PDF.js

Hay un vulnerable-pdf.js que contiene la vulnerabilidad y un invulnerable-pdf.js en el que se ha corregido.

pdfjs_diff_font_renderer.js es la diferencia diff entre vulnerable-pdf.js/src/core/font_renderer.js e invulnerable-pdf.js/src/core/font_renderer.js.

Descargar herramienta