## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PENGUINCABINET-CVE-2024-4367-HANDS-ON
> [!IMPORTANT] Данный репозиторий предназначен для изучения уязвимостей.
> Данное практическое занятие обязательно проводите на подходящем компьютере, находящемся под вашим контролем. Ни в коем случае не совершайте незаконных действий.
> Также автор не несёт ответственности за любой ущерб или убытки, возникшие в результате использования данного репозитория.
# CVE-2024-4367-hands-on
Практическое занятие по изучению CVE-2024-4367
## Создание poc.pdf
root@kitploit:~
python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"
Источник: https://github.com/LOURC0D3/CVE-2024-4367-PoC
Будет создан poc.pdf для атаки.
Подробные инструкции см. ниже.
https://github.com/LOURC0D3/CVE-2024-4367-PoC
## Запуск уязвимого Firefox и проверка атаки
root@kitploit:~
python firefox.py 125
Используя уязвимую версию Firefox Nightly, откройте poc.pdf.
При первом запуске будет выполняться загрузка Firefox Nightly, поэтому это займёт время.
Убедитесь, что выполняется JavaScript и отображается предупреждение.
## Проверка с исправленной версией Firefox