
CVE-2024-4367 は、PDF.js における重大な脆弱性(CVSS 9.8)であり、PDF ファイル内の FontMatrix オブジェクトに対する型チェックが不十分なため、任意の JavaScript コードの実行を可能にします。
CVE-2024-4367 は PDF.js における重大な脆弱性(CVSS 9.8)であり、PDF ファイル内の FontMatrix オブジェクトに対する型チェックの不備により、任意の JavaScript コード実行が可能になります。
| CVE 識別子 | CVE-2024-4367 |
|---|---|
| 深刻度 | 重大(CVSS スコア:9.8) |
| 脆弱性 | FontMatrix オブジェクトに対する型チェックの不備による PDF.js での任意の JavaScript コード実行 |
| 悪用方法 | 悪意を持って作成された PDF ファイルが被害者のブラウザで JavaScript を実行し、データ窃取、XSS、または RCE につながる可能性があります。 |
オペレーティングシステム:
python3 --version)。スクリプトのセットアップ:
~/cve-2024-4367/)に cve_2024_4367_exploit_wizard.py というファイル名で保存します。テンプレート PDF:
template.pdf という名前の無害な PDF ファイルを同じディレクトリに配置します。このファイルが悪意のある PDF のベースとなります。ソーシャルエンジニアリングツールキット(SET):
sudo apt-get update
sudo apt-get install set
which setoolkit
スクリプトに実行権限を付与します:
chmod +x cve_2024_4367_exploit_wizard.py
以下のいずれかの方法でスクリプトを実行します:
./cve_2024_4367_exploit_wizard.py
または
python3 cve_2024_4367_exploit_wizard.py
スクリプトが攻撃プロセスをステップバイステップでガイドします。
template.pdf の /FontMatrix フィールドに JavaScript ペイロードを注入します。malicious.pdf は同じディレクトリに保存されます。done と入力してリストを確定します。malicious.pdf を添付します。http://localhost:8080 で HTTP サーバーを起動します。malicious.pdf がダウンロード可能になります。document.cookie)はスクリプトのコンソールに記録されます。malicious.pdf を開きます。[+] Data exfiltrated: session_id=abcd1234; auth_token=xyz987
ターミナルで Ctrl+C を使用して HTTP サーバーを終了します。
malicious.pdf を削除または安全に保管します。PDF.js の更新:
PDF での JavaScript の制限:
エンドポイント保護の実装:
ユーザーの教育:
このガイドに責任を持って従うことで、実際の攻撃シナリオを効果的にシミュレートし、サイバーセキュリティ防御を強化できます。