
SCAN END POC THE CVE-2024-4367
⚠️ FERRAMENTA DE SEGURANÇA CRÍTICA | Detecta CVE-2024-4367 (CVSS 9.8) - Vulnerabilidade de Execução Remota de Código no PDF.js
Funciona em QUALQUER site - Nenhuma configuração necessária
CVE-2024-4367 é uma vulnerabilidade crítica no PDF.js (versões < 4.2.67) que permite execução arbitrária de JavaScript por meio de arquivos PDF maliciosos. Este scanner detecta automaticamente instâncias vulneráveis do PDF.js em QUALQUER site.
O PDF.js contém uma falha onde JavaScript embutido em arquivos PDF é executado sem sandboxing adequado, permitindo que atacantes:
F12 para abrir as Ferramentas do DesenvolvedorEnterCrie um favorito com esta URL:
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Abra qualquer site e execute o script
<embed><object>?pdf=, ?file=, ?src=).pdf┌─────────────────────────────────────────────────────────────┐
│ FLUXO DO PROCESSO DE VARREDURA │
├─────────────────────────────────────────────────────────────┤
│ │
│ 1. 📚 CARREGAR SCRIPTS │
│ ├─ Scripts externos (todos <script src="">) │
│ └─ Scripts inline (todas as tags <script>) │
│ │
│ 2. 🔍 EXTRAIR VERSÃO DO PDF.JS │
│ ├─ Correspondência de padrões no código │
│ ├─ Detecção de Package.json │
│ └─ Análise de caminhos em Node_modules │
│ │
│ 3. 🎯 IDENTIFICAR VULNERABILIDADE │
│ ├─ versão < 4.2.67 ? → VULNERÁVEL │
│ └─ versão = 2.16.105 ? → VULNERÁVEL │
│ │
│ 4. 🖼️ LOCALIZAR VISUALIZADORES │
│ ├─ Varredura de elementos DOM │
│ └─ Detecção de atributos │
│ │
│ 5. ⚡ GERAR POC │
│ ├─ Criar PDF de teste │
│ └─ Fornecer link de download │
│ │
│ 6. 📊 EXIBIR RESULTADOS │
│ ├─ Sobreposição visual │
│ ├─ Relatório no console │
│ └─ Armazenamento em variável global │
│ │
└─────────────────────────────────────────────────────────────┘
╔═══════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2024-4367 - SCANNER UNIVERSAL PDF.js ║
║ Detecta versões vulneráveis do PDF.js e potencial exploração ║
╚═══════════════════════════════════════════════════════════════════════════════════╝
📚 FASE 1: Varredura de Pacotes JavaScript em busca de PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Encontrados 42 scripts externos
[+] Encontrados 12 scripts inline
[1/42] Analisando: vendor.bundle.js
→ Indicador PDF.js encontrado: pdfjs-dist
✅ Versão do PDF.js encontrada: 2.16.105
🚨 VULNERÁVEL ao CVE-2024-4367!
🎯 FASE 4: Identificando Vetores de Exploração
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
⚠️ Parâmetro de URL aceita PDF: file=/documents/report.pdf
⚠️ Formulário de upload PDF encontrado
█████████████████████████████████████████████████████████████████████████████████
RELATÓRIO FINAL DA VARREDURA
█████████████████████████████████████████████████████████████████████████████████
🚨 VULNERABILIDADE CRÍTICA CONFIRMADA!
CVE: CVE-2024-4367
CVSS: 9.8 (CRÍTICO)
Impacto: Execução Arbitrária de JavaScript
┌─────────────────────────────────────────────────────────────┐
│ RESULTADOS DA VARREDURA CVE-2024-4367 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 📍 Alvo: example.com │
│ 📦 PDF.js: 2.16.105 │
│ 🎯 Vulnerável: SIM │
│ 📄 Visualizadores: 3 │
│ ⚡ Vetores: 2 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 🔴 CRÍTICO - Atualização Necessária │
└─────────────────────────────────────────────────────────────┘