Sploitus

Exploit for cve-2024-4367-poc

kitploit ┬╖ 2026-08-27

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANOMALOUSVECTORS-CVE-2024-4367-POC
# CVE-2024-4367 POC for PDF.js

PDF.js рдХреЗ CVE-2024-4367 рдХрдордЬреЛрд░реА рдХреЗ рд▓рд┐рдП POC - pdf-modify.py рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЖрдкрдХреА PDF рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдФрд░ рдкреЗрд▓реЛрдб рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

## рдЙрдкрдпреЛрдЧ

  1. рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ `CVE-2024-4367-POC-base-placeholder.pdf` рдХрд╛рд░реНрдпрд╢реАрд▓ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдореМрдЬреВрдж рд╣реИред
  2. `pdf-modify.py` рдореЗрдВ `payload_new` рд╡реЗрд░рд┐рдПрдмрд▓ рдХреЛ рдЕрдирдХрдореЗрдВрдЯ/рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВред
  3. рдЗрд╕реЗ рдЪрд▓рд╛рдПрдБ, `python pdf-modify.py`ред рдХрд┐рд╕реА рддрд░реНрдХ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред
  4. рдЖрдкрдХреЛ рд╕реНрдерд╛рдиреАрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк рд╕рд╣рд┐рдд рдПрдХ рдирдИ PDF рджрд┐рдЦреЗрдЧреАред



## рд╕рдВрдмрдВрдзрд┐рдд рд╕рдВрджрд░реНрдн

  * https://codeanlabs.com/blog/research/cve-2024-4367-arbitrary-js-execution-in-pdf-js/
  * https://github.com/DidierStevens/DidierStevensSuite/blob/master/pdf-parser.py
  * https://swisskyrepo.github.io/InternalAllTheThings/cheatsheets/shell-reverse-cheatsheet/#nodejs