Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4367-hands-on-01 — Laboratório prático para CVE-2024-4367, demonstrando a exploração da vulnerabilidade de renderização de fontes do PDF.js no Firefox. Inclui gerador de PoC, comparação entre código-fonte vulnerável e corrigido. | Kitploit
Ferramentas/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

Laboratório prático para CVE-2024-4367, demonstrando a exploração da vulnerabilidade de renderização de fontes do PDF.js no Firefox. Inclui gerador de PoC, comparação entre código-fonte vulnerável e corrigido.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 1 mêsAinda não revisado
Compartilhar

[!IMPORTANT] Este repositório destina-se ao aprendizado de vulnerabilidades. 
Este hands-on deve ser realizado em um computador adequado e sob sua própria gestão. Nunca pratique atos ilegais.
Além disso, o autor não assume quaisquer danos ou responsabilidades decorrentes deste repositório.

CVE-2024-4367-hands-on

Hands-on para experimentar o CVE-2024-4367

Criação do poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Fonte: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Um poc.pdf de ataque será criado.
Para instruções detalhadas, consulte o seguinte:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Inicie o Firefox vulnerável e confirme o ataque

root@kitploit:~
python firefox.py 125

Abra o poc.pdf usando o Firefox Nightly em uma versão vulnerável.
Na primeira inicialização, o download do Firefox Nightly será realizado, portanto pode demorar.
Confirme que o JavaScript foi executado e que um alerta foi exibido.

Verifique com o Firefox corrigido

root@kitploit:~
python firefox.py 135

Abra o poc.pdf no Firefox Nightly mais recente e confirme que nenhum alerta é exibido, ou seja, que a vulnerabilidade foi corrigida.

Comparação dos códigos-fonte do PDF.js

Há o vulnerable-pdf.js, que contém a vulnerabilidade, e o invulnerable-pdf.js, no qual a vulnerabilidade foi corrigida.

O pdfjs_diff_font_renderer.js é a diferença (diff) entre vulnerable-pdf.js/src/core/font_renderer.js e invulnerable-pdf.js/src/core/font_renderer.js.

Baixar ferramenta