Sploitus

Exploit for CVE-2024-4367-Analysis

kitploit · 2026-09-03

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASAMUNEEE-CVE-2024-4367-ANALYSIS
# CVE-2024-4367: Произвольное выполнение JavaScript в PDF.js

## Обзор

CVE-2024-4367 — это критическая уязвимость в библиотеке PDF.js, которая позволяет выполнять произвольный JavaScript в браузере пользователя, что приводит к атакам с использованием межсайтового скриптинга (XSS). Это затрагивает Firefox < 126, Firefox ESR < 115.11 и Thunderbird < 115.11.

## Использование

### Node в /app

root@kitploit:~
    
    
    npm install
    

root@kitploit:~
    
    
    npm start
    

### PoC

  * `python3 poc.py <payload>`
  * Пример: `python3 poc.py "alert(1)"`



### Демонстрационные видео