
SCAN END POC LE CVE-2024-4367
⚠️ OUTIL DE SÉCURITÉ CRITIQUE | Détecte CVE-2024-4367 (CVSS 9.8) - Vulnérabilité d'exécution de code à distance PDF.js
Fonctionne sur TOUT site web - Aucune configuration requise
CVE-2024-4367 est une vulnérabilité critique dans PDF.js (versions < 4.2.67) qui permet l'exécution arbitraire de JavaScript via des fichiers PDF malveillants. Ce scanner détecte automatiquement les instances PDF.js vulnérables sur TOUT site web.
PDF.js contient une faille où le JavaScript intégré dans les fichiers PDF est exécuté sans sandboxing adéquat, permettant aux attaquants de :
F12 pour ouvrir les outils de développementEntréeCréez un marque-page avec cette URL :
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Ouvrez n'importe quel site web et exécutez le script
<embed><object>?pdf=, ?file=, ?src=).pdf┌─────────────────────────────────────────────────────────────┐
│ FLUX DU PROCESSUS D'ANALYSE │
├─────────────────────────────────────────────────────────────┤
│ │
│ 1. 📚 CHARGER LES SCRIPTS │
│ ├─ Scripts externes (tous les <script src="">) │
│ └─ Scripts en ligne (toutes les balises <script>) │
│ │
│ 2. 🔍 EXTRAIRE LA VERSION DE PDF.JS │
│ ├─ Correspondance de motifs dans le code │
│ ├─ Détection de package.json │
│ └─ Analyse des chemins node_modules │
│ │
│ 3. 🎯 IDENTIFIER LA VULNÉRABILITÉ │
│ ├─ version < 4.2.67 ? → VULNÉRABLE │
│ └─ version = 2.16.105 ? → VULNÉRABLE │
│ │
│ 4. 🖼️ LOCALISER LES VISIONNEUSES │
│ ├─ Analyse des éléments DOM │
│ └─ Détection d'attributs │
│ │
│ 5. ⚡ GÉNÉRER UNE POC │
│ ├─ Créer un PDF de test │
│ └─ Fournir un lien de téléchargement │
│ │
│ 6. 📊 AFFICHER LES RÉSULTATS │
│ ├─ Superposition visuelle │
│ ├─ Rapport dans la console │
│ └─ Stockage en variable globale │
│ │
└─────────────────────────────────────────────────────────────┘
╔═══════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2024-4367 - SCANNER UNIVERSEL PDF.js ║
║ Détecte les versions vulnérables de PDF.js et l'exploitation ║
╚═══════════════════════════════════════════════════════════════════════════════════╝
📚 PHASE 1 : Analyse des bundles JavaScript pour PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] 42 scripts externes trouvés
[+] 12 scripts en ligne trouvés
[1/42] Analyse : vendor.bundle.js
→ Indicateur PDF.js trouvé : pdfjs-dist
✅ Version PDF.js trouvée : 2.16.105
🚨 VULNÉRABLE à CVE-2024-4367 !
🎯 PHASE 4 : Identification des vecteurs d'exploitation
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
⚠️ Le paramètre d'URL accepte le PDF : file=/documents/report.pdf
⚠️ Formulaire de téléchargement PDF trouvé
█████████████████████████████████████████████████████████████████████████████████
RAPPORT D'ANALYSE FINAL
█████████████████████████████████████████████████████████████████████████████████
🚨 VULNÉRABILITÉ CRITIQUE CONFIRMÉE !
CVE : CVE-2024-4367
CVSS : 9.8 (CRITIQUE)
Impact : Exécution arbitraire de JavaScript