Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pdf.js-CVE-2024-4367 — CVE-2024-4367 के लिए स्कैन एंड POC | Kitploit
उपकरण/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

CVE-2024-4367 के लिए स्कैन एंड POC

रिपॉजिटरी देखें
1203 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2024-4367 - यूनिवर्सल PDF.js भेद्यता स्कैनर

⚠️ महत्वपूर्ण सुरक्षा उपकरण | CVE-2024-4367 (CVSS 9.8) का पता लगाता है - PDF.js रिमोट कोड निष्पादन भेद्यता

Version CVSS CVE License

किसी भी वेबसाइट पर कार्य करता है - शून्य कॉन्फ़िगरेशन आवश्यक


📋 विषय-सूची

  • 📖 अवलोकन
  • ⚡ त्वरित आरंभ
  • 🔍 यह क्या पता लगाता है
  • 🛠️ यह कैसे काम करता है
  • 📊 आउटपुट उदाहरण
  • 🔒 निवारण मार्गदर्शिका
  • 🎯 शोषण वैक्टर
  • 🧪 परीक्षण निर्देश
  • 📝 तकनीकी विवरण
  • ⚠️ कानूनी अस्वीकरण
  • 📚 संदर्भ

📖 अवलोकन

CVE-2024-4367 PDF.js (संस्करण < 4.2.67) में एक गंभीर भेद्यता है जो दुर्भावनापूर्ण PDF फ़ाइलों के माध्यम से मनमाना JavaScript निष्पादन की अनुमति देती है। यह स्कैनर किसी भी वेबसाइट पर भेद्य PDF.js इंस्टेंस को स्वचालित रूप से पता लगाता है।

यह स्कैनर क्यों अलग है

  • ✅ शून्य कॉन्फ़िगरेशन - किसी भी वेबसाइट पर तुरंत कार्य करता है
  • ✅ यूनिवर्सल पहचान - सभी JavaScript बंडलों को स्कैन करता है
  • ✅ कोई निर्भरता नहीं - शुद्ध JavaScript
  • ✅ प्रूफ ऑफ कॉन्सेप्ट - परीक्षण PDF उत्पन्न करता है
  • ✅ कार्रवाई योग्य परिणाम - स्पष्ट निवारण चरण

भेद्यता

PDF.js में एक दोष है जहाँ PDF फ़ाइलों में एम्बेडेड JavaScript उचित सैंडबॉक्सिंग के बिना निष्पादित हो जाता है, जिससे हमलावर निम्न कार्य कर सकते हैं:

  • 🏴‍☠️ localStorage/sessionStorage से प्रमाणीकरण टोकन चुराएँ
  • 🍪 सत्र कुकीज़ बाहर निकालें
  • 📁 स्थानीय फ़ाइलों तक पहुँचें (यदि Electron/डेस्कटॉप ऐप है)
  • 🔐 चुराए गए क्रेडेंशियल का उपयोग करके पीड़ित के रूप में कार्य करें
  • 🌐 XSS के माध्यम से आंतरिक नेटवर्क तक पहुँचें

⚡ त्वरित आरंभ

विधि 1: ब्राउज़र कंसोल (सबसे आसान)

  1. लक्षित वेबसाइट खोलें
  2. DevTools खोलने के लिए F12 दबाएँ
  3. कंसोल टैब पर जाएँ
  4. पूरा स्कैनर स्क्रिप्ट पेस्ट करें
  5. Enter दबाएँ
  6. स्क्रीन पर दृश्य परिणाम देखें!

विधि 2: बुकमार्कलेट

इस URL के साथ एक बुकमार्क बनाएँ:

javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

विधि 3: सीधा डाउनलोड

git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Open any website and run the script

🔍 यह क्या पता लगाता है

चरण 1: JavaScript बंडल स्कैनिंग

  • ✅ PDF.js संस्करण पहचान
  • ✅ असुरक्षित संस्करण की पहचान (< 4.2.67)
  • ✅ Package.json संदर्भ
  • ✅ Node_modules पथ

चरण 2: PDF व्यूअर पहचान

  • ✅ `` PDF व्यूअर
  • ✅ <embed> तत्व
  • ✅ <object> डेटा टैग
  • ✅ कस्टम PDF व्यूअर कंटेनर
  • ✅ Canvas-आधारित रेंडरर

चरण 3: शोषण वैक्टर

  • ✅ URL पैरामीटर (?pdf=, ?file=, ?src=)
  • ✅ PDF अपलोड फ़ॉर्म
  • ✅ .pdf स्वीकार करने वाले फ़ाइल इनपुट फ़ील्ड
  • ✅ PDF पथ वाले API एंडपॉइंट

चरण 4: दृश्य संकेतक

  • ✅ लाइव भेद्यता स्थिति
  • ✅ डाउनलोड करने योग्य प्रूफ-ऑफ-कॉन्सेप्ट PDF
  • ✅ रीयल-टाइम DOM ओवरले

🛠️ यह कैसे काम करता है

┌─────────────────────────────────────────────────────────────┐
│                    SCAN PROCESS FLOW                        │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 LOAD SCRIPTS                                         │
│     ├─ External scripts (all <script src="">)              │
│     └─ Inline scripts (all <script> tags)                  │
│                                                             │
│  2. 🔍 EXTRACT PDF.JS VERSION                               │
│     ├─ Pattern matching in code                             │
│     ├─ Package.json detection                               │
│     └─ Node_modules path parsing                            │
│                                                             │
│  3. 🎯 IDENTIFY VULNERABILITY                               │
│     ├─ version < 4.2.67 ? → VULNERABLE                     │
│     └─ version = 2.16.105 ? → VULNERABLE                   │
│                                                             │
│  4. 🖼️ LOCATE VIEWERS                                       │
│     ├─ DOM element scanning                                 │
│     └─ Attribute detection                                 │
│                                                             │
│  5. ⚡ GENERATE POC                                         │
│     ├─ Create test PDF                                      │
│     └─ Provide download link                                │
│                                                             │
│  6. 📊 DISPLAY RESULTS                                      │
│     ├─ Visual overlay                                       │
│     ├─ Console report                                       │
│     └─ Global variable storage                              │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 आउटपुट उदाहरण

कंसोल आउटपुट

╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - UNIVERSAL PDF.js SCANNER                         ║
║              Detects vulnerable PDF.js versions and potential exploitation         ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1: Scanning JavaScript Bundles for PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Found 42 external scripts
[+] Found 12 inline scripts
   [1/42] Analyzing: vendor.bundle.js
      → PDF.js indicator found: pdfjs-dist
      ✅ PDF.js version found: 2.16.105
      🚨 VULNERABLE to CVE-2024-4367!

🎯 PHASE 4: Identifying Exploitation Vectors
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ URL parameter accepts PDF: file=/documents/report.pdf
   ⚠️ PDF upload form found

█████████████████████████████████████████████████████████████████████████████████
                          FINAL SCAN REPORT
█████████████████████████████████████████████████████████████████████████████████

🚨 CRITICAL VULNERABILITY CONFIRMED!
   CVE: CVE-2024-4367
   CVSS: 9.8 (CRITICAL)
   Impact: Arbitrary JavaScript Execution

विज़ुअल ओवरले

स्कैनर ओवरले

┌─────────────────────────────────────────────────────────────┐
│  CVE-2024-4367 SCAN RESULTS                                │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Target: example.com                                    │
│  📦 PDF.js: 2.16.105                                       │
│  🎯 Vulnerable: YES                                        │
│  📄 Viewers: 3                                             │
│  ⚡ Vectors: 2                                             │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRITICAL - Upgrade Required                            │
└─────────────────────────────────────────────────────────────┘

🔒 निवारण मार्गदर्शिका

तत्काल कार्रवाई

1. PDF.js अपग्रेड करें (अनुशंसित)

# For Node.js projects
npm install pdfjs-dist@latest

# For CDN usage
# Update to version 4.2.67 or higher

2. JavaScript निष्पादन अक्षम करें

// Set this before loading PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. सामग्री सुरक्षा नीति

टूल डाउनलोड करें