Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4367-hands-on — Laboratorio pratico per apprendere CVE-2024-4367 (Firefox PDF.js RCE) con generazione di PoC, avvio del browser vulnerabile e verifica della versione patchata. | Kitploit
Strumenti/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Laboratorio pratico per apprendere CVE-2024-4367 (Firefox PDF.js RCE) con generazione di PoC, avvio del browser vulnerabile e verifica della versione patchata.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[!IMPORTANT] Questo repository è pensato per apprendere le vulnerabilità. 
Questo hands-on deve essere eseguito esclusivamente su un computer adeguato di tua proprietà. Non compiere mai azioni illegali.
Inoltre, l'autore non si assume alcuna responsabilità per eventuali danni derivanti dall'uso di questo repository.

CVE-2024-4367-hands-on

Hands-on per provare CVE-2024-4367

Creazione di poc.pdf

python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Fonte: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Verrà creato il file poc.pdf per l'attacco.
Per istruzioni più dettagliate, fare riferimento a quanto segue.
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Avvio di Firefox vulnerabile e verifica dell'attacco

python firefox.py 125

Utilizzando una versione vulnerabile di Firefox Nightly, aprire poc.pdf.
Al primo avvio, il download di Firefox Nightly richiederà del tempo.
Verificare che JavaScript venga eseguito e che venga visualizzato un avviso.

Verifica con Firefox corretto (vulnerabilità risolta)

python firefox.py 135

Aprire poc.pdf con la nuova versione di Firefox Nightly e verificare che l'avviso non venga visualizzato, confermando che la vulnerabilità è stata corretta.

Confronto del codice sorgente di PDF.js

Sono disponibili vulnerable-pdf.js, che contiene la vulnerabilità, e invulnerable-pdf.js, in cui la vulnerabilità è stata corretta.

pdfjs_diff_font_renderer.js è il diff tra vulnerable-pdf.js/src/core/font_renderer.js e invulnerable-pdf.js/src/core/font_renderer.js.

Scarica lo strumento