Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

CVE-2024-4367 のハンズオンラボ。Firefox における PDF.js のフォントレンダリング脆弱性の悪用を実演します。PoC ジェネレーター、脆弱なソースコードと修正済みソースコードの比較を含みます。

リポジトリを見る
24日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[!IMPORTANT] 本リポジトリは、脆弱性を学習するためのものです。 
本ハンズオンは、必ず自分の管理する適切なコンピュータで行ってください。違法行為は絶対に行わないでください。
また本リポジトリによって発生した、一切の損害・責任を、作者は負いません。

CVE-2024-4367-hands-on

CVE-2024-4367を体験するハンズオン

poc.pdfの作成

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

引用元:https://github.com/LOURC0D3/CVE-2024-4367-PoC

攻撃用のpoc.pdfが作成されます。
詳しい使い方は、下記を参考にしてください。
https://github.com/LOURC0D3/CVE-2024-4367-PoC

脆弱性のあるFirefoxを起動し、攻撃を確認

root@kitploit:~
python firefox.py 125

攻撃可能なバージョンのFirefox Nightlyを使用して、poc.pdfを開きます。
初回起動時には、Firefox Nightlyのダウンロードを行うため、時間がかかります。
JavaScriptが実行され、アラートが表示されたことを確認します。

脆弱性修正済みのFirefoxで検証

root@kitploit:~
python firefox.py 135

新しいバージョンのFirefox Nightlyでpoc.pdfを開き、アラートが表示されず、脆弱性が修正されていることを確認します。

PDF.jsのソースコードの比較

脆弱性が含まれているvulnerable-pdf.jsと脆弱性が修正されたinvulnerable-pdf.jsがあります。

pdfjs_diff_font_renderer.jsは、vulnerable-pdf.js/src/core/font_renderer.jsとinvulnerable-pdf.js/src/core/font_renderer.jsのdiff差分です。

ツールをダウンロード