Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4367-hands-on-01 — CVE-2024-4367 के लिए व्यावहारिक प्रयोगशाला, जो Firefox में PDF.js फ़ॉन्ट रेंडरिंग भेद्यता के शोषण को प्रदर्शित करती है। इसमें PoC जनरेटर, असुरक्षित और पैच किए गए स्रोत कोड की तुलना शामिल है। | Kitploit
उपकरण/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

CVE-2024-4367 के लिए व्यावहारिक प्रयोगशाला, जो Firefox में PDF.js फ़ॉन्ट रेंडरिंग भेद्यता के शोषण को प्रदर्शित करती है। इसमें PoC जनरेटर, असुरक्षित और पैच किए गए स्रोत कोड की तुलना शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
24 दिन पहलेअभी तक समीक्षित नहीं

[!IMPORTANT] यह रिपॉजिटरी कमजोरियों (vulnerabilities) को सीखने के लिए है। 
यह हैंड्स-ऑन अवश्य अपने नियंत्रण वाले उचित कंप्यूटर पर करें। कृपया अवैध गतिविधियाँ कभी न करें।
इसके अलावा, इस रिपॉजिटरी के कारण उत्पन्न किसी भी क्षति या दायित्व के लिए लेखक जिम्मेदार नहीं है।

CVE-2024-4367-hands-on

CVE-2024-4367 का अनुभव करने के लिए हैंड्स-ऑन

poc.pdf बनाना

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

स्रोत: https://github.com/LOURC0D3/CVE-2024-4367-PoC

हमले के लिए poc.pdf बनाया जाता है।
विस्तृत उपयोग विधि के लिए, कृपया नीचे देखें।
https://github.com/LOURC0D3/CVE-2024-4367-PoC

कमजोरी वाले Firefox को लॉन्च करें और हमले की पुष्टि करें

root@kitploit:~
python firefox.py 125

हमले में सक्षम संस्करण वाले Firefox Nightly का उपयोग करके poc.pdf खोलें।
पहली बार लॉन्च करने पर Firefox Nightly डाउनलोड होता है, इसलिए समय लगता है।
JavaScript निष्पादित होता है और अलर्ट प्रदर्शित होता है, इसकी पुष्टि करें।

कमजोरी ठीक किए गए Firefox के साथ सत्यापन

root@kitploit:~
python firefox.py 135

नए संस्करण Firefox Nightly में poc.pdf खोलें और पुष्टि करें कि अलर्ट प्रदर्शित नहीं होता तथा कमजोरी ठीक कर दी गई है।

PDF.js स्रोत कोड की तुलना

कमजोरी युक्त vulnerable-pdf.js और कमजोरी-सुधारित invulnerable-pdf.js उपलब्ध हैं।

pdfjs_diff_font_renderer.js, vulnerable-pdf.js/src/core/font_renderer.js और invulnerable-pdf.js/src/core/font_renderer.js के बीच का diff अंतर है।

टूल डाउनलोड करें