Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 anoAinda não revisado

[!IMPORTANT] Este repositório destina-se ao aprendizado de vulnerabilidades. 
Este hands-on deve ser realizado, obrigatoriamente, em um computador adequado que esteja sob seu controle. Não pratique atos ilegais de forma alguma.
Além disso, o autor não se responsabiliza por quaisquer danos ou responsabilidades decorrentes deste repositório.

CVE-2024-4367-hands-on

Hands-on para experimentar o CVE-2024-4367

Criação do poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Fonte: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Será criado um poc.pdf para o ataque.
Para instruções detalhadas, consulte o link abaixo.
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Iniciar o Firefox vulnerável e confirmar o ataque

root@kitploit:~
python firefox.py 125

Abra o poc.pdf usando uma versão vulnerável do Firefox Nightly.
Na primeira execução, o download do Firefox Nightly será realizado, portanto, pode demorar.
Confirme que o JavaScript foi executado e um alerta foi exibido.

Verificar com o Firefox corrigido

root@kitploit:~
python firefox.py 135

Abra o poc.pdf na nova versão do Firefox Nightly e confirme que nenhum alerta é exibido, indicando que a vulnerabilidade foi corrigida.

Comparação do código-fonte do PDF.js

Existem o vulnerable-pdf.js, que contém a vulnerabilidade, e o invulnerable-pdf.js, que já foi corrigido.

O pdfjs_diff_font_renderer.js é o diff entre vulnerable-pdf.js/src/core/font_renderer.js e invulnerable-pdf.js/src/core/font_renderer.js.

Baixar ferramenta