Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4367-PoC — CVE-2024-4367 & CVE-2024-34342 概念実証 | Kitploit
ツール/GitHubGitHub/lourc0d3/cve-2024-4367-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHublourc0d3/cve-2024-4367-poc

CVE-2024-4367-PoC

CVE-2024-4367 & CVE-2024-34342 概念実証

リポジトリを見る
2032832年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4367 & CVE-2024-34342: PDF.jsにおける任意のJavaScript実行

PDF.jsでフォントを処理する際に型チェックが欠落しており、PDF.jsのコンテキストで任意のJavaScriptが実行される可能性があります。この脆弱性は、Firefox < 126、Firefox ESR < 115.11、Thunderbird < 115.11 に影響します。

pdf.js を使用して悪意のあるPDFを読み込み、PDF.js が isEvalSupported を true(デフォルト値)に設定して構成されている場合、攻撃者が制御する無制限のJavaScriptが、ホストしているドメインのコンテキストで実行されます。

  • JS実行
root@kitploit:~
python3 CVE-2024-4367.py "alert(document.domain)"

PoC_JS

  • OSコマンド実行(Electronベースのみ)
root@kitploit:~
python3 CVE-2024-4367.py "require('child_process').exec('open -a /Applications/Calculator.app');"

PoC_OS

これは私のバグではありません。PoCを作成しただけです。

参考

  • https://github.com/advisories/GHSA-wgrm-67xf-hhpq
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4367
ツールをダウンロード