Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4367-hands-on-01 — Практическая лаборатория для CVE-2024-4367, демонстрирующая эксплуатацию уязвимости рендеринга шрифтов PDF.js в Firefox. Включает генератор PoC, сравнение уязвимого и исправленного исходного кода. | Kitploit
Инструменты/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

Практическая лаборатория для CVE-2024-4367, демонстрирующая эксплуатацию уязвимости рендеринга шрифтов PDF.js в Firefox. Включает генератор PoC, сравнение уязвимого и исправленного исходного кода.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[!IMPORTANT] Этот репозиторий предназначен для изучения уязвимостей. 
Обязательно выполняйте этот практикум только на подходящем компьютере, находящемся под вашим управлением. Категорически запрещается совершать противоправные действия.
Автор не несёт ответственности за любой ущерб, возникший в результате использования данного репозитория.

CVE-2024-4367-hands-on

Практикум по изучению CVE-2024-4367

Создание poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

Источник: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Будет создан файл poc.pdf для проведения атаки.
Подробные инструкции по использованию приведены ниже:
https://github.com/LOURC0D3/CVE-2024-4367-PoC

Запуск уязвимого Firefox и проверка атаки

root@kitploit:~
python firefox.py 125

Файл poc.pdf открывается в уязвимой версии Firefox Nightly.
При первом запуске выполняется загрузка Firefox Nightly, поэтому процесс может занять некоторое время.
Убедитесь, что JavaScript был выполнен и появилось окно alert.

Проверка на Firefox с исправленной уязвимостью

root@kitploit:~
python firefox.py 135

Откройте poc.pdf в новой версии Firefox Nightly и убедитесь, что окно alert не появляется и уязвимость исправлена.

Сравнение исходного кода PDF.js

Здесь находятся vulnerable-pdf.js, содержащий уязвимость, и invulnerable-pdf.js, в котором уязвимость исправлена.

pdfjs_diff_font_renderer.js представляет собой diff между vulnerable-pdf.js/src/core/font_renderer.js и invulnerable-pdf.js/src/core/font_renderer.js.

Скачать инструмент