
SCAN END POC THE CVE-2024-4367
⚠️ КРИТИЧЕСКИЙ ИНСТРУМЕНТ БЕЗОПАСНОСТИ | Обнаруживает CVE-2024-4367 (CVSS 9.8) - Удаленное выполнение кода в PDF.js
Работает на ЛЮБОМ сайте - Нулевая настройка
CVE-2024-4367 — это критическая уязвимость в PDF.js (версии < 4.2.67), которая позволяет выполнять произвольный JavaScript через вредоносные PDF-файлы. Этот сканер автоматически обнаруживает уязвимые экземпляры PDF.js на ЛЮБОМ сайте.
PDF.js содержит ошибку, из-за которой JavaScript, встроенный в PDF-файлы, выполняется без надлежащей изоляции, что позволяет злоумышленникам:
F12, чтобы открыть Инструменты разработчикаEnterСоздайте закладку с этим URL:
javascript:(function(){const s=document.createElement('script');s.src='https://cdn.jsdelivr.net/gh/yourusername/CVE-2024-4367-Scanner/scanner.js';document.body.appendChild(s);})();
git clone https://github.com/yourusername/CVE-2024-4367-Scanner
cd CVE-2024-4367-Scanner
# Откройте любой сайт и запустите скрипт
<embed><object>?pdf=, ?file=, ?src=).pdf┌─────────────────────────────────────────────────────────────┐
│ ПОТОК ПРОЦЕССА СКАНИРОВАНИЯ │
├─────────────────────────────────────────────────────────────┤
│ │
│ 1. 📚 ЗАГРУЗКА СКРИПТОВ │
│ ├─ Внешние скрипты (все <script src="">) │
│ └─ Встроенные скрипты (все теги <script>) │
│ │
│ 2. 🔍 ИЗВЛЕЧЕНИЕ ВЕРСИИ PDF.JS │
│ ├─ Сопоставление с шаблонами в коде │
│ ├─ Обнаружение package.json │
│ └─ Анализ путей node_modules │
│ │
│ 3. 🎯 ОПРЕДЕЛЕНИЕ УЯЗВИМОСТИ │
│ ├─ версия < 4.2.67 ? → УЯЗВИМ │
│ └─ версия = 2.16.105 ? → УЯЗВИМ │
│ │
│ 4. 🖼️ ПОИСК ПРОСМОТРЩИКОВ │
│ ├─ Сканирование DOM-элементов │
│ └─ Обнаружение атрибутов │
│ │
│ 5. ⚡ ГЕНЕРАЦИЯ POC │
│ ├─ Создание тестового PDF │
│ └─ Предоставление ссылки для скачивания │
│ │
│ 6. 📊 ОТОБРАЖЕНИЕ РЕЗУЛЬТАТОВ │
│ ├─ Визуальное наложение │
│ ├─ Отчет в консоли │
│ └─ Хранение в глобальной переменной │
│ │
└─────────────────────────────────────────────────────────────┘
╔═══════════════════════════════════════════════════════════════════════════════════╗
║ CVE-2024-4367 - УНИВЕРСАЛЬНЫЙ СКАНЕР PDF.js ║
║ Обнаруживает уязвимые версии PDF.js и потенциальную эксплуатацию ║
╚═══════════════════════════════════════════════════════════════════════════════════╝
📚 ФАЗА 1: Сканирование JavaScript-бандлов на PDF.js
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] Найдено 42 внешних скрипта
[+] Найдено 12 встроенных скриптов
[1/42] Анализ: vendor.bundle.js
→ Обнаружен индикатор PDF.js: pdfjs-dist
✅ Найдена версия PDF.js: 2.16.105
🚨 УЯЗВИМ к CVE-2024-4367!
🎯 ФАЗА 4: Определение векторов эксплуатации
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
⚠️ Параметр URL принимает PDF: file=/documents/report.pdf
⚠️ Найдена форма загрузки PDF
█████████████████████████████████████████████████████████████████████████████████
ИТОГОВЫЙ ОТЧЕТ СКАНИРОВАНИЯ
█████████████████████████████████████████████████████████████████████████████████
🚨 КРИТИЧЕСКАЯ УЯЗВИМОСТЬ ПОДТВЕРЖДЕНА!
CVE: CVE-2024-4367
CVSS: 9.8 (КРИТИЧЕСКИЙ)
Воздействие: Произвольное выполнение JavaScript
┌─────────────────────────────────────────────────────────────┐
│ РЕЗУЛЬТАТЫ СКАНИРОВАНИЯ CVE-2024-4367 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 📍 Цель: example.com │
│ 📦 PDF.js: 2.16.105 │
│ 🎯 Уязвим: ДА │
│ 📄 Просмотрщиков: 3 │
│ ⚡ Векторов: 2 │
│ ━━━━━━━━━━━━━━━━━━━━━━━ │
│ 🔴 КРИТИЧЕСКИЙ - Требуется обновление │
└─────────────────────────────────────────────────────────────┘
# Для проектов Node.js
npm install pdfjs-dist@latest