Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WEAPONIZING-CVE-2024-4367 — CVE-2024-4367 是 PDF.js 中的一个严重漏洞(CVSS 9.8),由于对 PDF 文件中的 FontMatrix 对象类型检查不足,允许执行任意 JavaScript 代码。 | Kitploit
工具/GitHubGitHub/exfil0/weaponizing-cve-2024-4367
钓鱼工具Payload生成漏洞利用Web应用程序漏洞利用社会工程学学习与教育
GitHubexfil0/weaponizing-cve-2024-4367

WEAPONIZING-CVE-2024-4367

CVE-2024-4367 是 PDF.js 中的一个严重漏洞(CVSS 9.8),由于对 PDF 文件中的 FontMatrix 对象类型检查不足,允许执行任意 JavaScript 代码。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WEAPONIZING-CVE-2024-4367

CVE-2024-4367 是 PDF.js 中的一个严重漏洞(CVSS 9.8),由于对 PDF 文件中的 FontMatrix 对象类型检查不足,允许执行任意 JavaScript 代码。

CVE-2024-4367 漏洞利用向导:用户指南

CVE 标识符CVE-2024-4367
严重性严重(CVSS 评分:9.8)
漏洞类型PDF.js 中因对 FontMatrix 对象类型检查不足而导致的任意 JavaScript 代码执行
利用方式恶意构造的 PDF 文件可在受害者浏览器中执行 JavaScript,导致数据窃取、XSS 或远程代码执行(RCE)。

1. 环境搭建

前置条件

  1. 操作系统:

    • 基于 Debian/Ubuntu 的 Linux 发行版或同等系统,并具有管理员权限。
    • 确保已安装 Python 3.x(python3 --version)。
  2. 脚本设置:

    • 将漏洞利用脚本保存到您选择的目录中(例如 ~/cve-2024-4367/),文件名为 cve_2024_4367_exploit_wizard.py。
  3. 模板 PDF:

    • 在同一目录中放置一个名为 template.pdf 的无害 PDF 文件。该文件将作为恶意 PDF 的基础。
  4. 社会工程学工具包(SET):

    • 安装 SET(社会工程学工具包):
      root@kitploit:~
      sudo apt-get update
      sudo apt-get install set
      
    • 使用以下命令验证安装:
      root@kitploit:~
      which setoolkit
      

2. 运行漏洞利用向导

步骤 1:使脚本可执行(可选)

为脚本授予可执行权限:

root@kitploit:~
chmod +x cve_2024_4367_exploit_wizard.py

步骤 2:执行脚本

使用以下任一方法运行脚本:

root@kitploit:~
./cve_2024_4367_exploit_wizard.py

或

root@kitploit:~
python3 cve_2024_4367_exploit_wizard.py

步骤 3:按照屏幕提示操作

脚本将逐步引导您完成攻击过程。


3. 分步向导工作流程

步骤 1:验证并安装依赖项

  • 脚本会自动检查:
    • PyPDF2:用于操作 PDF 文件。
    • SET:用于钓鱼攻击活动。
  • 缺失的依赖项将自动安装(或提示手动安装)。

步骤 2:创建恶意 PDF

  • 脚本会将 JavaScript 载荷注入到 template.pdf 的 /FontMatrix 字段中。
  • 输出文件 malicious.pdf 将保存在同一目录中。
  • 将显示成功或失败信息。

步骤 3:管理攻击目标

  • 以交互方式添加目标电子邮件(或标识符)。
  • 逐个输入每个目标电子邮件。
  • 输入 done 完成列表。

步骤 4:启动社会工程学工具包(SET)

  • 脚本与 SET 集成,通过钓鱼方式投递恶意 PDF。
  • 按照 SET 的提示配置攻击活动:
    • 设置电子邮件模板。
    • 附加 malicious.pdf。
  • 退出 SET 以返回向导。

步骤 5:托管恶意 PDF

  • 脚本在 http://localhost:8080 启动 HTTP 服务器。
  • malicious.pdf 可供下载。
  • 载荷外传的数据(例如 document.cookie)将记录在脚本控制台中。

4. 测试漏洞利用

在受控环境中验证

  1. 在存在漏洞的 PDF.js 版本或沙盒虚拟机中打开 malicious.pdf。
  2. 监控服务器日志以确认载荷执行和数据外传。

观察外传日志

  • 载荷提交的数据(例如 Cookie)将记录为:
    root@kitploit:~
    [+] 外传数据:session_id=abcd1234; auth_token=xyz987
    

修改载荷以进行额外测试

  • 自定义载荷以执行键盘记录或重定向等操作。
  • 测试您的环境检测或缓解这些威胁的能力。

5. 清理和事后任务

停止本地服务器

在终端中使用 Ctrl+C 终止 HTTP 服务器。

保护恶意资产安全

  • 删除或安全存储 malicious.pdf,以防止意外滥用。
  • 安全归档所有日志或攻击活动数据。

重置测试环境

  • 如果使用虚拟机,请还原到干净的快照。
  • 确保系统上不残留任何恶意工件。

6. 重要说明和法律免责声明

仅限授权使用

  • 本脚本和指南仅用于教育目的以及在受控环境中进行的授权渗透测试。
  • 未经授权的使用属于违法行为,可能导致严重的法律后果。
  • 在进行任何漏洞利用测试之前,务必获得明确许可。

保护您的系统

  1. 更新 PDF.js:

    • 确保安装最新版本的 PDF.js 以修补 CVE-2024-4367。
  2. 限制 PDF 中的 JavaScript:

    • 尽可能在 PDF 查看器中禁用 JavaScript 执行。
  3. 实施端点保护:

    • 使用强大的端点检测和响应工具。
  4. 教育用户:

    • 培训员工识别钓鱼攻击,避免打开未经验证的 PDF 文件。

通过负责任地遵循本指南,您可以有效模拟真实世界的攻击场景,并加强您的网络安全防御能力。

下载工具