Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4367-Analysis — Analisi e PoC per CVE-2024-4367: esecuzione arbitraria di JavaScript (XSS) in PDF.js | Kitploit
Strumenti/GitHubGitHub/masamuneee/cve-2024-4367-analysis
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubmasamuneee/cve-2024-4367-analysis

CVE-2024-4367-Analysis

Analisi e PoC per CVE-2024-4367: esecuzione arbitraria di JavaScript (XSS) in PDF.js

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
411 anno faNon ancora revisionato

CVE-2024-4367: Esecuzione arbitraria di JavaScript in PDF.js

Panoramica

CVE-2024-4367 è una vulnerabilità critica nella libreria PDF.js che consente l'esecuzione arbitraria di JavaScript nel browser di un utente, portando ad attacchi di Cross-Site Scripting (XSS). Questo riguarda Firefox < 126, Firefox ESR < 115.11 e Thunderbird < 115.11.

Utilizzi

Node in /app

root@kitploit:~
npm install
root@kitploit:~
npm start

PoC

  • python3 poc.py <payload>
  • Esempio: python3 poc.py "alert(1)"

Video dimostrativi

  • Demo 1 (Firefox)
  • Demo 2 (pdfjs-dist)

Mitigazione

  • Aggiornare PDF.js a una versione successiva alla 4.1.392.
  • Assicurarsi che Firefox, Firefox ESR o Thunderbird siano aggiornati con le ultime patch di sicurezza.

Analisi dettagliata

Per un'analisi completa di CVE-2024-4367, leggi qui.

Riferimenti PoC

  • https://github.com/LOURC0D3/CVE-2024-4367-PoC
  • https://github.com/s4vvysec/CVE-2024-4367-POC
Scarica lo strumento