Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4367-hands-on — Laboratoire pratique pour apprendre CVE-2024-4367 (Firefox PDF.js RCE) avec génération de PoC, lancement du navigateur vulnérable et vérification de la version corrigée. | Kitploit
Outils/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Laboratoire pratique pour apprendre CVE-2024-4367 (Firefox PDF.js RCE) avec génération de PoC, lancement du navigateur vulnérable et vérification de la version corrigée.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[!IMPORTANT] Ce dépôt est destiné à l'apprentissage des vulnérabilités.
Cet atelier pratique doit obligatoirement être effectué sur un ordinateur que vous administrez. N'effectuez jamais d'actes illégaux.
De plus, l'auteur décline toute responsabilité pour tout dommage ou responsabilité survenant de l'utilisation de ce dépôt.

CVE-2024-4367-hands-on

Atelier pratique pour expérimenter CVE-2024-4367

Création de poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Source : https://github.com/LOURC0D3/CVE-2024-4367-PoC

Le fichier poc.pdf d'attaque est créé.
Pour plus de détails sur l'utilisation, veuillez vous référer à ce qui suit :
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Lancer Firefox vulnérable et vérifier l'attaque

root@kitploit:~
python firefox.py 125

Ouvrez poc.pdf en utilisant une version vulnérable de Firefox Nightly.
Lors du premier lancement, le téléchargement de Firefox Nightly prendra du temps.
Vérifiez que JavaScript est exécuté et qu'une alerte s'affiche.

Vérification avec Firefox corrigé

root@kitploit:~
python firefox.py 135

Ouvrez poc.pdf avec une version plus récente de Firefox Nightly et vérifiez qu'aucune alerte ne s'affiche, confirmant ainsi que la vulnérabilité a été corrigée.

Comparaison du code source de PDF.js

Vous trouverez vulnerable-pdf.js qui contient la vulnérabilité et invulnerable-pdf.js où elle a été corrigée.

Le fichier pdfjs_diff_font_renderer.js contient les différences entre vulnerable-pdf.js/src/core/font_renderer.js et invulnerable-pdf.js/src/core/font_renderer.js.

Télécharger l’outil