Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4367-hands-on-01 — Laboratoire pratique pour CVE-2024-4367, démontrant l'exploitation de la vulnérabilité de rendu de polices PDF.js dans Firefox. Inclut un générateur de PoC, comparaison du code source vulnérable et corrigé. | Kitploit
Outils/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

Laboratoire pratique pour CVE-2024-4367, démontrant l'exploitation de la vulnérabilité de rendu de polices PDF.js dans Firefox. Inclut un générateur de PoC, comparaison du code source vulnérable et corrigé.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 24 joursPas encore vérifié

[!IMPORTANT] Ce dépôt est destiné à l'apprentissage des vulnérabilités.
Cet atelier doit impérativement être réalisé sur un ordinateur que vous gérez correctement. N'effectuez jamais d'actes illégaux.
De plus, l'auteur décline toute responsabilité en cas de dommages ou de responsabilités découlant de l'utilisation de ce dépôt.

CVE-2024-4367-hands-on

Atelier pratique pour expérimenter CVE-2024-4367

Création de poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Source : https://github.com/LOURC0D3/CVE-2024-4367-PoC

Un poc.pdf destiné à l'attaque sera créé.
Pour des instructions détaillées, veuillez consulter le lien ci-dessous :
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Lancer Firefox vulnérable et vérifier l'attaque

root@kitploit:~
python firefox.py 125

Utilisez une version vulnérable de Firefox Nightly pour ouvrir le poc.pdf.
Lors du premier lancement, Firefox Nightly sera téléchargé, ce qui prend du temps.
Vérifiez que JavaScript est exécuté et qu'une alerte s'affiche.

Vérification avec Firefox corrigé

root@kitploit:~
python firefox.py 135

Ouvrez le poc.pdf avec la nouvelle version de Firefox Nightly et vérifiez qu'aucune alerte ne s'affiche, confirmant ainsi que la vulnérabilité a été corrigée.

Comparaison du code source de PDF.js

Le fichier vulnerable-pdf.js contenant la vulnérabilité et le fichier invulnerable-pdf.js corrigé sont disponibles.

Le fichier pdfjs_diff_font_renderer.js correspond au diff entre vulnerable-pdf.js/src/core/font_renderer.js et invulnerable-pdf.js/src/core/font_renderer.js.

Télécharger l’outil