Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4367-PoC — CVE-2024-4367 एवं CVE-2024-34342 प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/lourc0d3/cve-2024-4367-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHublourc0d3/cve-2024-4367-poc

CVE-2024-4367-PoC

CVE-2024-4367 एवं CVE-2024-34342 प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
2032832 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4367 & CVE-2024-34342: PDF.js में मनमाना JavaScript निष्पादन

PDF.js में फ़ॉन्ट्स को संभालते समय एक प्रकार की जाँच (type check) अनुपस्थित थी, जो PDF.js संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देती। यह भेद्यता Firefox < 126, Firefox ESR < 115.11, और Thunderbird < 115.11 को प्रभावित करती है।

यदि pdf.js का उपयोग किसी दुर्भावनापूर्ण PDF लोड करने के लिए किया जाता है, और PDF.js को isEvalSupported के true पर सेट करके कॉन्फ़िगर किया गया है (जो डिफ़ॉल्ट मान है), तो होस्टिंग डोमेन के संदर्भ में अप्रतिबंधित हमलावर-नियंत्रित JavaScript निष्पादित होगी।

  • JS निष्पादन
root@kitploit:~
python3 CVE-2024-4367.py "alert(document.domain)"

PoC_JS

  • OS कमांड निष्पादन (केवल Electron आधारित)
root@kitploit:~
python3 CVE-2024-4367.py "require('child_process').exec('open -a /Applications/Calculator.app');"

PoC_OS

यह मेरी बग नहीं है, मैंने इसके लिए सिर्फ एक PoC बनाया है।

संदर्भ

  • https://github.com/advisories/GHSA-wgrm-67xf-hhpq
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4367
  • टूल डाउनलोड करें