Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4367-hands-on — Практическая лаборатория для изучения CVE-2024-4367 (Firefox PDF.js RCE) с генерацией PoC, запуском уязвимого браузера и проверкой исправленной версии. | Kitploit
Инструменты/GitHubGitHub/penguincabinet/cve-2024-4367-hands-on
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubpenguincabinet/cve-2024-4367-hands-on

CVE-2024-4367-hands-on

Практическая лаборатория для изучения CVE-2024-4367 (Firefox PDF.js RCE) с генерацией PoC, запуском уязвимого браузера и проверкой исправленной версии.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[!IMPORTANT] Данный репозиторий предназначен для изучения уязвимостей.
Данное практическое занятие обязательно проводите на подходящем компьютере, находящемся под вашим контролем. Ни в коем случае не совершайте незаконных действий.
Также автор не несёт ответственности за любой ущерб или убытки, возникшие в результате использования данного репозитория.

CVE-2024-4367-hands-on

Практическое занятие по изучению CVE-2024-4367

Создание poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Источник: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Будет создан poc.pdf для атаки.
Подробные инструкции см. ниже.
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Запуск уязвимого Firefox и проверка атаки

root@kitploit:~
python firefox.py 125

Используя уязвимую версию Firefox Nightly, откройте poc.pdf.
При первом запуске будет выполняться загрузка Firefox Nightly, поэтому это займёт время.
Убедитесь, что выполняется JavaScript и отображается предупреждение.

Проверка с исправленной версией Firefox

root@kitploit:~
python firefox.py 135

Откройте poc.pdf в новой версии Firefox Nightly и убедитесь, что предупреждение не отображается, а уязвимость устранена.

Сравнение исходного кода PDF.js

Имеются vulnerable-pdf.js, содержащий уязвимость, и invulnerable-pdf.js, в котором уязвимость исправлена.

pdfjs_diff_font_renderer.js — это diff между vulnerable-pdf.js/src/core/font_renderer.js и invulnerable-pdf.js/src/core/font_renderer.js.

Скачать инструмент