
हैंड्स-ऑन लैब CVE-2024-4367 (Firefox PDF.js RCE) सीखने के लिए, जिसमें PoC जनरेशन, कमजोर ब्राउज़र लॉन्च, और पैच किए गए संस्करण का सत्यापन शामिल है।
[!IMPORTANT] यह रिपॉजिटरी कमजोरियों को सीखने के लिए है।
यह हैंड्स-ऑन हमेशा अपने नियंत्रण वाले उपयुक्त कंप्यूटर पर करें। अवैध गतिविधियाँ बिल्कुल न करें।
साथ ही, इस रिपॉजिटरी से उत्पन्न किसी भी क्षति या दायित्व के लिए लेखक जिम्मेदार नहीं है।
CVE-2024-4367 का अनुभव करने के लिए हैंड्स-ऑन
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"
स्रोत: https://github.com/LOURC0D3/CVE-2024-4367-PoC
हमले के लिए poc.pdf बनाया जाता है।
विस्तृत उपयोग के लिए, नीचे देखें।
https://github.com/LOURC0D3/CVE-2024-4367-PoC
python firefox.py 125
हमले में सक्षम Firefox Nightly संस्करण का उपयोग करके poc.pdf खोलें।
पहली बार लॉन्च करने पर Firefox Nightly डाउनलोड होने के कारण समय लगता है।
JavaScript निष्पादित होता है और अलर्ट प्रदर्शित होता है, इसकी पुष्टि करें।
python firefox.py 135
नए Firefox Nightly संस्करण में poc.pdf खोलें और पुष्टि करें कि कोई अलर्ट प्रदर्शित नहीं होता है और कमजोरी ठीक कर दी गई है।
कमजोरी युक्त vulnerable-pdf.js और कमजोरी-समाधान किया गया invulnerable-pdf.js उपलब्ध हैं।