
Практическая лаборатория для изучения CVE-2024-4367 (Firefox PDF.js RCE) с генерацией PoC, запуском уязвимого браузера и проверкой исправленной версии.
[!IMPORTANT] Данный репозиторий предназначен для изучения уязвимостей.
Данное практическое занятие обязательно проводите на подходящем компьютере, находящемся под вашим контролем. Ни в коем случае не совершайте незаконных действий.
Также автор не несёт ответственности за любой ущерб или убытки, возникшие в результате использования данного репозитория.
Практическое занятие по изучению CVE-2024-4367
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"
Источник: https://github.com/LOURC0D3/CVE-2024-4367-PoC
Будет создан poc.pdf для атаки.
Подробные инструкции см. ниже.
https://github.com/LOURC0D3/CVE-2024-4367-PoC
python firefox.py 125
Используя уязвимую версию Firefox Nightly, откройте poc.pdf.
При первом запуске будет выполняться загрузка Firefox Nightly, поэтому это займёт время.
Убедитесь, что выполняется JavaScript и отображается предупреждение.
python firefox.py 135
Откройте poc.pdf в новой версии Firefox Nightly и убедитесь, что предупреждение не отображается, а уязвимость устранена.
Имеются vulnerable-pdf.js, содержащий уязвимость, и invulnerable-pdf.js, в котором уязвимость исправлена.