Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4367-hands-on — हैंड्स-ऑन लैब CVE-2024-4367 (Firefox PDF.js RCE) सीखने के लिए, जिसमें PoC जनरेशन, कमजोर ब्राउज़र लॉन्च, और पैच किए गए संस्करण का सत्यापन शामिल है। | Kitploit
उपकरण/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

हैंड्स-ऑन लैब CVE-2024-4367 (Firefox PDF.js RCE) सीखने के लिए, जिसमें PoC जनरेशन, कमजोर ब्राउज़र लॉन्च, और पैच किए गए संस्करण का सत्यापन शामिल है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[!IMPORTANT] यह रिपॉजिटरी कमजोरियों को सीखने के लिए है। 
यह हैंड्स-ऑन हमेशा अपने नियंत्रण वाले उपयुक्त कंप्यूटर पर करें। अवैध गतिविधियाँ बिल्कुल न करें।
साथ ही, इस रिपॉजिटरी से उत्पन्न किसी भी क्षति या दायित्व के लिए लेखक जिम्मेदार नहीं है।

CVE-2024-4367-hands-on

CVE-2024-4367 का अनुभव करने के लिए हैंड्स-ऑन

poc.pdf बनाना

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

स्रोत: https://github.com/LOURC0D3/CVE-2024-4367-PoC

हमले के लिए poc.pdf बनाया जाता है।
विस्तृत उपयोग के लिए, नीचे देखें।
https://github.com/LOURC0D3/CVE-2024-4367-PoC

कमजोरी वाले Firefox को लॉन्च करें और हमले की पुष्टि करें

root@kitploit:~
python firefox.py 125

हमले में सक्षम Firefox Nightly संस्करण का उपयोग करके poc.pdf खोलें।
पहली बार लॉन्च करने पर Firefox Nightly डाउनलोड होने के कारण समय लगता है।
JavaScript निष्पादित होता है और अलर्ट प्रदर्शित होता है, इसकी पुष्टि करें।

कमजोरी-समाधान किए गए Firefox से सत्यापन करें

root@kitploit:~
python firefox.py 135

नए Firefox Nightly संस्करण में poc.pdf खोलें और पुष्टि करें कि कोई अलर्ट प्रदर्शित नहीं होता है और कमजोरी ठीक कर दी गई है।

PDF.js सोर्स कोड की तुलना

कमजोरी युक्त vulnerable-pdf.js और कमजोरी-समाधान किया गया invulnerable-pdf.js उपलब्ध हैं।

pdfjs_diff_font_renderer.js, vulnerable-pdf.js/src/core/font_renderer.js और invulnerable-pdf.js/src/core/font_renderer.js के बीच का diff है।

टूल डाउनलोड करें