Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4367-hands-on-01 — CVE-2024-4367 实战实验室,演示 Firefox 中 PDF.js 字体渲染漏洞的利用。包含 PoC 生成器、存在漏洞与已修复源码的对比。 | Kitploit
工具/GitHubGitHub/yuimamur/cve-2024-4367-hands-on-01
Payload生成漏洞分析漏洞利用Web安全学习与教育实验室与实践
GitHubyuimamur/cve-2024-4367-hands-on-01

CVE-2024-4367-hands-on-01

CVE-2024-4367 实战实验室,演示 Firefox 中 PDF.js 字体渲染漏洞的利用。包含 PoC 生成器、存在漏洞与已修复源码的对比。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[!IMPORTANT] 本仓库用于学习漏洞。 
本次动手实践请务必在自己管理下的合适计算机上进行。绝对不要进行违法行为。
此外,因本仓库产生的任何损害・责任,作者概不承担。

CVE-2024-4367-hands-on

体验 CVE-2024-4367 的动手实践

创建 poc.pdf

root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"

引用来源:https://github.com/LOURC0D3/CVE-2024-4367-PoC

将创建攻击用的 poc.pdf。
详细用法请参考以下内容。
https://github.com/LOURC0D3/CVE-2024-4367-PoC

启动存在漏洞的 Firefox 并确认攻击

root@kitploit:~
python firefox.py 125

使用可攻击版本的 Firefox Nightly 打开 poc.pdf。
首次启动时需要下载 Firefox Nightly,因此会比较耗时。
请确认 JavaScript 已执行并显示了警报。

使用已修复漏洞的 Firefox 进行验证

root@kitploit:~
python firefox.py 135

使用新版本的 Firefox Nightly 打开 poc.pdf,确认警报未显示、漏洞已修复。

比较 PDF.js 的源代码

这里有包含漏洞的 vulnerable-pdf.js 以及已修复漏洞的 invulnerable-pdf.js。

pdfjs_diff_font_renderer.js 是 vulnerable-pdf.js/src/core/font_renderer.js 与 invulnerable-pdf.js/src/core/font_renderer.js 的 diff 差异。

下载工具