Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4367-Analysis — CVE-2024-4367 के लिए विश्लेषण और PoC: PDF.js में मनमाना JavaScript निष्पादन (XSS) | Kitploit
उपकरण/GitHubGitHub/masamuneee/cve-2024-4367-analysis
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubmasamuneee/cve-2024-4367-analysis

CVE-2024-4367-Analysis

CVE-2024-4367 के लिए विश्लेषण और PoC: PDF.js में मनमाना JavaScript निष्पादन (XSS)

रिपॉजिटरी देखें
4142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4367: PDF.js में मनमाना जावास्क्रिप्ट निष्पादन

अवलोकन

CVE-2024-4367 PDF.js लाइब्रेरी में एक गंभीर भेद्यता है जो उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादन की अनुमति देती है, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले होते हैं। यह Firefox < 126, Firefox ESR < 115.11, और Thunderbird < 115.11 को प्रभावित करता है।

उपयोग

/app में Node

npm install
npm start

PoC

  • python3 poc.py <payload>
  • उदाहरण: python3 poc.py "alert(1)"

डेमो वीडियो

  • डेमो 1 (Firefox)
  • डेमो 2 (pdfjs-dist)

शमन

  • PDF.js को संस्करण 4.1.392 से ऊपर अपडेट करें।
  • सुनिश्चित करें कि आपका Firefox, Firefox ESR, या Thunderbird नवीनतम सुरक्षा पैच के साथ अप-टू-डेट है।

विस्तृत विश्लेषण

CVE-2024-4367 के व्यापक विश्लेषण के लिए, यहाँ पढ़ें।

PoC संदर्भ

  • https://github.com/LOURC0D3/CVE-2024-4367-PoC
  • https://github.com/s4vvysec/CVE-2024-4367-POC
टूल डाउनलोड करें