
CVE-2024-4367은 PDF.js의 치명적인 취약점(CVSS 9.8)으로, PDF 파일 내 FontMatrix 객체에 대한 불충분한 유형 검사로 인해 임의 JavaScript 코드 실행을 허용합니다.
CVE-2024-4367은 PDF.js의 치명적인 취약점(CVSS 9.8)으로, PDF 파일 내 FontMatrix 객체에 대한 불충분한 타입 검사로 인해 임의 JavaScript 코드 실행이 가능합니다.
| CVE 식별자 | CVE-2024-4367 |
|---|---|
| 심각도 | 치명적 (CVSS 점수: 9.8) |
| 취약점 | FontMatrix 객체에 대한 불충분한 타입 검사로 인한 PDF.js에서의 임의 JavaScript 코드 실행 |
| 악용 | 악의적으로 제작된 PDF 파일이 피해자 브라우저에서 JavaScript를 실행하여 데이터 탈취, XSS 또는 RCE로 이어질 수 있음 |
운영 체제:
python3 --version).스크립트 설정:
~/cve-2024-4367/)에 cve_2024_4367_exploit_wizard.py라는 파일명으로 저장하세요.템플릿 PDF:
template.pdf라는 이름의 무해한 PDF 파일을 같은 디렉토리에 배치하세요. 이 파일은 악성 PDF의 기반으로 사용됩니다.사회공학 툴킷 (SET):
sudo apt-get update
sudo apt-get install set
which setoolkit
스크립트에 실행 권한을 부여하세요:
chmod +x cve_2024_4367_exploit_wizard.py
다음 두 방법 중 하나로 스크립트를 실행하세요:
./cve_2024_4367_exploit_wizard.py
또는
python3 cve_2024_4367_exploit_wizard.py
스크립트가 공격 과정을 단계별로 안내합니다.
template.pdf의 /FontMatrix 필드에 JavaScript 페이로드를 주입합니다.malicious.pdf가 같은 디렉토리에 저장됩니다.done을 입력하여 목록을 확정하세요.malicious.pdf 첨부.http://localhost:8080에서 HTTP 서버를 실행합니다.malicious.pdf에 다운로드 접근이 가능합니다.document.cookie)는 스크립트 콘솔에 기록됩니다.malicious.pdf를 여세요.[+] Data exfiltrated: session_id=abcd1234; auth_token=xyz987
터미널에서 Ctrl+C를 사용하여 HTTP 서버를 종료하세요.
malicious.pdf를 삭제하거나 안전하게 보관하세요.PDF.js 업데이트:
PDF 내 JavaScript 제한:
엔드포인트 보호 구현:
사용자 교육:
이 가이드를 책임감 있게 따르면 실제 공격 시나리오를 효과적으로 시뮬레이션하고 사이버 보안 방어를 강화할 수 있습니다.