Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4367-hands-on — PoC 생성, 취약한 브라우저 실행 및 패치된 버전 검증을 통해 CVE-2024-4367(Firefox PDF.js RCE)을 학습하는 실습 랩. | Kitploit
도구/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

PoC 생성, 취약한 브라우저 실행 및 패치된 버전 검증을 통해 CVE-2024-4367(Firefox PDF.js RCE)을 학습하는 실습 랩.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
21년 전아직 검토되지 않음
공유

[!IMPORTANT] 이 리포지토리는 취약점을 학습하기 위한 것입니다. 
본 핸즈온은 반드시 자신이 관리하는 적절한 컴퓨터에서 진행해 주십시오. 불법 행위는 절대 하지 마십시오.
또한 본 리포지토리로 인해 발생한 일체의 손해·책임을 작성자는 부담하지 않습니다.

CVE-2024-4367-hands-on

CVE-2024-4367을 체험하는 핸즈온

poc.pdf 만들기

python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

출처: https://github.com/LOURC0D3/CVE-2024-4367-PoC

공격용 poc.pdf가 생성됩니다.
자세한 사용법은 아래를 참고하십시오.
https://github.com/LOURC0D3/CVE-2024-4367-PoC

취약점이 있는 Firefox를 실행하여 공격 확인

python firefox.py 125

공격 가능한 버전의 Firefox Nightly를 사용하여 poc.pdf를 엽니다.
최초 실행 시에는 Firefox Nightly를 다운로드하므로 시간이 걸립니다.
JavaScript가 실행되어 alert가 표시되었는지 확인합니다.

취약점이 수정된 Firefox로 검증

python firefox.py 135

새로운 버전의 Firefox Nightly로 poc.pdf를 열어 alert가 표시되지 않고 취약점이 수정되었는지 확인합니다.

PDF.js 소스 코드 비교

취약점이 포함된 vulnerable-pdf.js와 취약점이 수정된 invulnerable-pdf.js가 있습니다.

pdfjs_diff_font_renderer.js는 vulnerable-pdf.js/src/core/font_renderer.js와 invulnerable-pdf.js/src/core/font_renderer.js의 diff 차이입니다.

도구 다운로드