Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4367-hands-on-01 — CVE-2024-4367 实战实验室,演示 Firefox 中 PDF.js 字体渲染漏洞的利用。包含 PoC 生成器、存在漏洞与已修复源码的对比。 | Kitploit
工具/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
Payload生成漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

CVE-2024-4367 实战实验室,演示 Firefox 中 PDF.js 字体渲染漏洞的利用。包含 PoC 生成器、存在漏洞与已修复源码的对比。

查看仓库
92个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[!IMPORTANT] 本仓库用于学习漏洞。 
本次动手实践请务必在自己管理下的合适计算机上进行。绝对不要进行违法行为。
此外,因本仓库产生的任何损害・责任,作者概不承担。

CVE-2024-4367-hands-on

体验 CVE-2024-4367 的动手实践

创建 poc.pdf

python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

引用来源:https://github.com/LOURC0D3/CVE-2024-4367-PoC

将创建攻击用的 poc.pdf。
详细用法请参考以下内容。
https://github.com/LOURC0D3/CVE-2024-4367-PoC

启动存在漏洞的 Firefox 并确认攻击

python firefox.py 125

使用可攻击版本的 Firefox Nightly 打开 poc.pdf。
首次启动时需要下载 Firefox Nightly,因此会比较耗时。
请确认 JavaScript 已执行并显示了警报。

使用已修复漏洞的 Firefox 进行验证

python firefox.py 135

使用新版本的 Firefox Nightly 打开 poc.pdf,确认警报未显示、漏洞已修复。

比较 PDF.js 的源代码

这里有包含漏洞的 vulnerable-pdf.js 以及已修复漏洞的 invulnerable-pdf.js。

pdfjs_diff_font_renderer.js 是 vulnerable-pdf.js/src/core/font_renderer.js 与 invulnerable-pdf.js/src/core/font_renderer.js 的 diff 差异。

下载工具