Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pdf.js-CVE-2024-4367 — SCAN END POC LE CVE-2024-4367 | Kitploit
Outils/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

SCAN END POC LE CVE-2024-4367

Voir le dépôt
120il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-4367 - Scanner universel de vulnérabilité PDF.js

⚠️ OUTIL DE SÉCURITÉ CRITIQUE | Détecte CVE-2024-4367 (CVSS 9.8) - Vulnérabilité d'exécution de code à distance PDF.js

Version CVSS CVE License

Fonctionne sur TOUT site web - Aucune configuration requise


📋 Table des matières

  • 📖 Aperçu
  • ⚡ Démarrage rapide
  • 🔍 Ce qu'il détecte
  • 🛠️ Comment ça marche
  • 📊 Exemples de sortie
  • 🔒 Guide de correction
  • 🎯 Vecteurs d'exploitation
  • 🧪 Instructions de test
  • 📝 Détails techniques
  • ⚠️ Avertissement légal
  • 📚 Références

📖 Aperçu

CVE-2024-4367 est une vulnérabilité critique dans PDF.js (versions < 4.2.67) qui permet l'exécution arbitraire de JavaScript via des fichiers PDF malveillants. Ce scanner détecte automatiquement les instances PDF.js vulnérables sur TOUT site web.

Pourquoi ce scanner est différent

  • ✅ Aucune configuration - Fonctionne instantanément sur tout site web
  • ✅ Détection universelle - Analyse tous les bundles JavaScript
  • ✅ Aucune dépendance - JavaScript pur
  • ✅ Preuve de concept - Génère un PDF de test
  • ✅ Résultats exploitables - Étapes de correction claires

La vulnérabilité

PDF.js contient une faille où le JavaScript intégré dans les fichiers PDF est exécuté sans sandboxing adéquat, permettant aux attaquants de :

  • 🏴‍☠️ Voler des jetons d'authentification depuis localStorage/sessionStorage
  • 🍪 Exfiltrer les cookies de session
  • 📁 Accéder aux fichiers locaux (si Electron/application de bureau)
  • 🔐 Effectuer des actions en tant que victime à l'aide des identifiants volés
  • 🌐 Pivoter vers des réseaux internes via XSS

⚡ Démarrage rapide

Méthode 1 : Console du navigateur (la plus simple)

  1. Ouvrez le site web cible
  2. Appuyez sur F12 pour ouvrir les outils de développement
  3. Allez dans l'onglet Console
  4. Collez l'intégralité du script du scanner
  5. Appuyez sur Entrée
  6. Visualisez les résultats visuels à l'écran !

Méthode 2 : Marque-page

Créez un marque-page avec cette URL :

javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

Méthode 3 : Téléchargement direct

git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Ouvrez n'importe quel site web et exécutez le script

🔍 Ce qu'il détecte

Phase 1 : Analyse des bundles JavaScript

  • ✅ Détection de version PDF.js
  • ✅ Identification de versions vulnérables (< 4.2.67)
  • ✅ Références dans package.json
  • ✅ Chemins node_modules

Phase 2 : Identification des visionneuses PDF

  • ✅ Visionneuses PDF dans ``
  • ✅ Éléments <embed>
  • ✅ Balises de données <object>
  • ✅ Conteneurs personnalisés de visionneuses PDF
  • ✅ Rendu basé sur canvas

Phase 3 : Vecteurs d'exploitation

  • ✅ Paramètres d'URL (?pdf=, ?file=, ?src=)
  • ✅ Formulaires de téléchargement PDF
  • ✅ Champs de fichier acceptant .pdf
  • ✅ Points d'API avec chemins PDF

Phase 4 : Indicateurs visuels

  • ✅ Statut de vulnérabilité en direct
  • ✅ PDF de preuve de concept téléchargeable
  • ✅ Superposition DOM en temps réel

🛠️ Comment ça marche

┌─────────────────────────────────────────────────────────────┐
│                    FLUX DU PROCESSUS D'ANALYSE              │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 CHARGER LES SCRIPTS                                  │
│     ├─ Scripts externes (tous les <script src="">)        │
│     └─ Scripts en ligne (toutes les balises <script>)      │
│                                                             │
│  2. 🔍 EXTRAIRE LA VERSION DE PDF.JS                       │
│     ├─ Correspondance de motifs dans le code               │
│     ├─ Détection de package.json                            │
│     └─ Analyse des chemins node_modules                     │
│                                                             │
│  3. 🎯 IDENTIFIER LA VULNÉRABILITÉ                         │
│     ├─ version < 4.2.67 ? → VULNÉRABLE                    │
│     └─ version = 2.16.105 ? → VULNÉRABLE                  │
│                                                             │
│  4. 🖼️ LOCALISER LES VISIONNEUSES                          │
│     ├─ Analyse des éléments DOM                             │
│     └─ Détection d'attributs                                │
│                                                             │
│  5. ⚡ GÉNÉRER UNE POC                                     │
│     ├─ Créer un PDF de test                                 │
│     └─ Fournir un lien de téléchargement                    │
│                                                             │
│  6. 📊 AFFICHER LES RÉSULTATS                               │
│     ├─ Superposition visuelle                               │
│     ├─ Rapport dans la console                              │
│     └─ Stockage en variable globale                         │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 Exemples de sortie

Sortie dans la console

╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - SCANNER UNIVERSEL PDF.js                        ║
║              Détecte les versions vulnérables de PDF.js et l'exploitation          ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1 : Analyse des bundles JavaScript pour PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 42 scripts externes trouvés
[+] 12 scripts en ligne trouvés
   [1/42] Analyse : vendor.bundle.js
      → Indicateur PDF.js trouvé : pdfjs-dist
      ✅ Version PDF.js trouvée : 2.16.105
      🚨 VULNÉRABLE à CVE-2024-4367 !

🎯 PHASE 4 : Identification des vecteurs d'exploitation
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ Le paramètre d'URL accepte le PDF : file=/documents/report.pdf
   ⚠️ Formulaire de téléchargement PDF trouvé

█████████████████████████████████████████████████████████████████████████████████
                          RAPPORT D'ANALYSE FINAL
█████████████████████████████████████████████████████████████████████████████████

🚨 VULNÉRABILITÉ CRITIQUE CONFIRMÉE !
   CVE : CVE-2024-4367
   CVSS : 9.8 (CRITIQUE)
   Impact : Exécution arbitraire de JavaScript

Superposition visuelle

Scanner Overlay

Télécharger l’outil