Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4367-Analysis — 针对 CVE-2024-4367 的分析与 PoC:PDF.js 中的任意 JavaScript 执行(XSS) | Kitploit
工具/GitHubGitHub/masamuneee/cve-2024-4367-analysis
漏洞分析漏洞利用Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubmasamuneee/cve-2024-4367-analysis

CVE-2024-4367-Analysis

针对 CVE-2024-4367 的分析与 PoC:PDF.js 中的任意 JavaScript 执行(XSS)

查看仓库
4112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4367:PDF.js 中的任意 JavaScript 执行

概述

CVE-2024-4367 是 PDF.js 库中的一个严重漏洞,允许在用户浏览器中执行任意 JavaScript,从而导致跨站脚本(XSS)攻击。此漏洞影响 Firefox < 126、Firefox ESR < 115.11 和 Thunderbird < 115.11。

用法

/app 中的 Node

root@kitploit:~
npm install
root@kitploit:~
npm start

PoC

  • python3 poc.py <payload>
  • 示例:python3 poc.py "alert(1)"

演示视频

  • 演示 1(Firefox)
  • 演示 2(pdfjs-dist)

缓解措施

  • 将 PDF.js 更新到高于 4.1.392 的版本。
  • 确保您的 Firefox、Firefox ESR 或 Thunderbird 已更新到包含最新安全补丁的版本。

详细分析

有关 CVE-2024-4367 的全面分析,请阅读此处。

PoC 参考

  • https://github.com/LOURC0D3/CVE-2024-4367-PoC
  • https://github.com/s4vvysec/CVE-2024-4367-POC
下载工具