Sploitus

Exploit for CVE-2024-4367-hands-on

kitploit · 2026-09-02

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PENGUINCABINET-CVE-2024-4367-HANDS-ON
> [!IMPORTANT] Данный репозиторий предназначен для изучения уязвимостей.  
>  Данное практическое занятие обязательно проводите на подходящем компьютере, находящемся под вашим контролем. Ни в коем случае не совершайте незаконных действий.  
>  Также автор не несёт ответственности за любой ущерб или убытки, возникшие в результате использования данного репозитория.

# CVE-2024-4367-hands-on

Практическое занятие по изучению CVE-2024-4367

## Создание poc.pdf

root@kitploit:~
    
    
    python CVE-2024-4367-PoC/CVE-2024-4367.py "alert('document.domain')"
    

Источник: https://github.com/LOURC0D3/CVE-2024-4367-PoC

Будет создан poc.pdf для атаки.  
Подробные инструкции см. ниже.  
https://github.com/LOURC0D3/CVE-2024-4367-PoC

## Запуск уязвимого Firefox и проверка атаки

root@kitploit:~
    
    
    python firefox.py 125
    

Используя уязвимую версию Firefox Nightly, откройте poc.pdf.  
При первом запуске будет выполняться загрузка Firefox Nightly, поэтому это займёт время.  
Убедитесь, что выполняется JavaScript и отображается предупреждение.

## Проверка с исправленной версией Firefox