
Практическая лаборатория для CVE-2024-4367, демонстрирующая эксплуатацию уязвимости рендеринга шрифтов PDF.js в Firefox. Включает генератор PoC, сравнение уязвимого и исправленного исходного кода.
[!IMPORTANT] Этот репозиторий предназначен для изучения уязвимостей.
Обязательно выполняйте этот практикум только на подходящем компьютере, находящемся под вашим управлением. Категорически запрещается совершать противоправные действия.
Автор не несёт ответственности за любой ущерб, возникший в результате использования данного репозитория.
Практикум по изучению CVE-2024-4367
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"
Источник: https://github.com/LOURC0D3/CVE-2024-4367-PoC
Будет создан файл poc.pdf для проведения атаки.
Подробные инструкции по использованию приведены ниже:
https://github.com/LOURC0D3/CVE-2024-4367-PoC
python firefox.py 125
Файл poc.pdf открывается в уязвимой версии Firefox Nightly.
При первом запуске выполняется загрузка Firefox Nightly, поэтому процесс может занять некоторое время.
Убедитесь, что JavaScript был выполнен и появилось окно alert.
python firefox.py 135
Откройте poc.pdf в новой версии Firefox Nightly и убедитесь, что окно alert не появляется и уязвимость исправлена.
Здесь находятся vulnerable-pdf.js, содержащий уязвимость, и invulnerable-pdf.js, в котором уязвимость исправлена.
pdfjs_diff_font_renderer.js представляет собой diff между vulnerable-pdf.js/src/core/font_renderer.js и invulnerable-pdf.js/src/core/font_renderer.js.