Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4367-hands-on — Laboratório prático para aprender CVE-2024-4367 (RCE no PDF.js do Firefox) com geração de PoC, lançamento de navegador vulnerável e verificação de versão corrigida. | Kitploit
Ferramentas/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Laboratório prático para aprender CVE-2024-4367 (RCE no PDF.js do Firefox) com geração de PoC, lançamento de navegador vulnerável e verificação de versão corrigida.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[!IMPORTANT] Este repositório destina-se ao aprendizado de vulnerabilidades. 
Este hands-on deve ser realizado, obrigatoriamente, em um computador adequado que esteja sob seu controle. Não pratique atos ilegais de forma alguma.
Além disso, o autor não se responsabiliza por quaisquer danos ou responsabilidades decorrentes deste repositório.

CVE-2024-4367-hands-on

Hands-on para experimentar o CVE-2024-4367

Criação do poc.pdf

python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Fonte: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Será criado um poc.pdf para o ataque.
Para instruções detalhadas, consulte o link abaixo.
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Iniciar o Firefox vulnerável e confirmar o ataque

python firefox.py 125

Abra o poc.pdf usando uma versão vulnerável do Firefox Nightly.
Na primeira execução, o download do Firefox Nightly será realizado, portanto, pode demorar.
Confirme que o JavaScript foi executado e um alerta foi exibido.

Verificar com o Firefox corrigido

python firefox.py 135

Abra o poc.pdf na nova versão do Firefox Nightly e confirme que nenhum alerta é exibido, indicando que a vulnerabilidade foi corrigida.

Comparação do código-fonte do PDF.js

Existem o vulnerable-pdf.js, que contém a vulnerabilidade, e o invulnerable-pdf.js, que já foi corrigido.

O pdfjs_diff_font_renderer.js é o diff entre vulnerable-pdf.js/src/core/font_renderer.js e invulnerable-pdf.js/src/core/font_renderer.js.

Baixar ferramenta