Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hacking-pdf.js-vulnerability — CVE-2024-4367 | Kitploit
उपकरण/GitHubGitHub/bhavyakcwestern/hacking-pdf.js-vulnerability
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubbhavyakcwestern/hacking-pdf.js-vulnerability

Hacking-pdf.js-vulnerability

CVE-2024-4367

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

🚨 CVE-2024-4367: PDF.js में मनमाना JavaScript निष्पादन

यह प्रोजेक्ट CVE-2024-4367 का प्रदर्शन और विश्लेषण करता है, जो Mozilla के PDF.js लाइब्रेरी में एक उच्च-गंभीरता वाली कमजोरी है जो फ़ॉन्ट हैंडलिंग कोड में अनुचित प्रकार जांच के माध्यम से मनमाना JavaScript निष्पादन की अनुमति देती है। हमारा शोध दिखाता है कि एक दुर्भावनापूर्ण रूप से तैयार किया गया PDF Electron ऐप्स जैसे संदर्भों में JavaScript निष्पादित कर सकता है, संभावित रूप से दूरस्थ कोड निष्पादन तक बढ़ सकता है।

🔗 GitHub रिपॉजिटरी: Hacking-pdf.js-vulnerability


📖 प्रोजेक्ट अवलोकन

  • CVE आईडी: CVE-2024-4367
  • गंभीरता: उच्च (CVSS v3.1 स्कोर: 8.8)
  • प्रभावित सॉफ्टवेयर
    • PDF.js < 4.2.67
    • Mozilla Firefox < 126
    • Firefox ESR < 115.11
    • Thunderbird < 115.11
  • शोषण: एम्बेडेड फ़ॉन्ट्स में अनसैनिटाइज़ fontMatrix के माध्यम से मनमाना JavaScript निष्पादन।
  • प्रूफ ऑफ कॉन्सेप्ट (PoC): PDF ex1.pdf और ex-gist.pdf अलर्ट या रिमोट-स्क्रिप्ट निष्पादन दिखाते हैं।

📂 रिपॉजिटरी सामग्री

  • src/components/ReactPdfViewer.tsx – react-pdf 5.7.2 के साथ बनाया गया React व्यूअर (कमजोर pdfjs-dist 2.16.105 बंडल करता है)
  • ex1.pdf – अलर्ट ट्रिगर करने वाला दुर्भावनापूर्ण PDF
  • ex-gist.pdf – दुर्भावनापूर्ण PDF जो रिमोट JS लाता है और निष्पादित करता है
  • CVE-2024-4367_Report_Hacking_Project.pdf – पूरी तकनीकी रिपोर्ट और शोषण विश्लेषण

⚠️ कमजोरी का विवरण

PDF.js के fontMatrix सरणी तत्वों का अनुचित रूप से मान्यीकरण किया गया—स्ट्रिंग्स को सीधे new Function(...) के साथ संकलित JavaScript में इंजेक्ट करने की अनुमति देना। यह हमलावरों को दुर्भावनापूर्ण फ़ॉन्ट डेटा तैयार करने की अनुमति देता है, जिससे जब eval-जैसे ऑपरेशन की अनुमति होती है तो मनमाना कोड निष्पादन होता है।

उदाहरण कमजोर कोड पथ:

root@kitploit:~
fontMatrix = ["alert('XSS')", 0, 0, 1, 0, 0]; // Injected payload
// Results in compiled function like:
function drawGlyph() {
  transform("alert('XSS')", 0, 0, 1, 0, 0); // Unsafe execution
}

🛡️ CVE-2024-4367 के लिए शमन रणनीतियाँ

इस कमजोरी को कम करने और PDF.js (या इसे बंडल करने वाली लाइब्रेरीज़) को एम्बेड करने वाले अनुप्रयोगों की सुरक्षा के लिए, निम्नलिखित उपाय अपनाएँ:

✅ निर्भरताएँ अपग्रेड करें

  • PDF.js को v 4.2.67 (या बाद में) में अपग्रेड करें जो प्रकार-जांच दोष को ठीक करता है।
  • यदि रैपर (जैसे react-pdf) का उपयोग कर रहे हैं, तो सुनिश्चित करें कि वे pdfjs-dist ≥ 4.2.67 शिप करते हैं।

✅ गतिशील संकलन अक्षम करें

  • PDF.js में isEvalSupported = false सेट करें ताकि गतिशील Function संकलन बंद हो जाए।

✅ प्रकार जांच लागू करें

  • सभी उपयोगकर्ता-आपूर्ति मूल्यों (जैसे fontMatrix सरणी) पर स्पष्ट typeof जाँचें जोड़ें।

✅ इनपुट सैनिटाइज़ करें

  • जहाँ संख्याओं की अपेक्षा हो, वहाँ किसी भी गैर-संख्यात्मक इनपुट को अस्वीकार या सैनिटाइज़ करें।

✅ निर्भरता निगरानी उपकरणों का उपयोग करें

  • CI/CD में Snyk (या समान) को एकीकृत करें ताकि निर्भरताओं को स्वचालित रूप से स्कैन किया जा सके।
  • package.json/yarn.lock को अद्यतित रखें और सुरक्षा पैच स्वचालित रूप से लागू करें।

✅ ब्राउज़र और रनटाइम को अद्यतित रखें

  • पैच किए गए संस्करण चलाएँ:
    • Firefox ≥ 126
    • Firefox ESR ≥ 115.11
    • Thunderbird ≥ 115.11
  • Electron रनटाइम अपडेट करें ताकि वे एक सुरक्षित PDF.js बिल्ड बंडल करें।

✅ सुरक्षा हेडर लागू करें

एक सख्त Content-Security-Policy जोड़ें:

root@kitploit:~
Content-Security-Policy: script-src 'self'; object-src 'none';
टूल डाउनलोड करें