黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2024-4367 的分析与 PoC:PDF.js 中的任意 JavaScript 执行(XSS)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2024-4367 是 PDF.js 库中的一个严重漏洞,允许在用户浏览器中执行任意 JavaScript,从而导致跨站脚本(XSS)攻击。此漏洞影响 Firefox < 126、Firefox ESR < 115.11 和 Thunderbird < 115.11。
npm install
npm start
python3 poc.py <payload>
python3 poc.py "alert(1)"
有关 CVE-2024-4367 的全面分析,请阅读此处。