Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2024-4367 PoC — Mozilla Firefox 安全漏洞

Source
Associated Vulnerability
Title:Mozilla Firefox 安全漏洞 (CVE-2024-4367)
Description:A type check was missing when handling fonts in PDF.js, which would allow arbitrary JavaScript execution in the PDF.js context. This vulnerability affects Firefox < 126, Firefox ESR < 115.11, and Thunderbird < 115.11.
Description
PoC - Prueba de Concepto de CVE-2024-4367 en conjunto al CVE-2023-38831 en un solo Script
Readme
# Un Hacker En Capital

¡Bienvenido a mi repositorio de GitHub! Soy **Un Hacker En Capital**, y aquí encontrarás todos los scripts y herramientas que uso en mis streams y videos. Únete a mí mientras exploramos el fascinante mundo de la ciberseguridad y la tecnología.

## Sobre Mí

Soy un apasionado de la ciberseguridad, comparto mis conocimientos y experiencias a través de mis plataformas en TikTok, Twitch y YouTube. Mi objetivo es educar y entretener a la comunidad sobre temas de hacking ético, análisis de vulnerabilidades, y más.

## Sígueme

- **TikTok**: [@unhackerencapital](https://www.tiktok.com/@unhackerencapital)
- **Twitch**: [UnHackerEnCapital](https://www.twitch.tv/unhackerencapital)
- **YouTube**: [Un Hacker En Capital](https://www.youtube.com/@UnHackerEnCapital)

## Contenido

En este repositorio, encontrarás:

- **Scripts de ciberseguridad**: Scripts utilizados durante mis streams para realizar pruebas de penetración, análisis de vulnerabilidades, y otras tareas relacionadas.
- **Herramientas y recursos**: Herramientas desarrolladas o modificadas para mejorar la seguridad y facilitar el hacking ético.
- **Ejemplos y PoCs**: Pruebas de concepto de vulnerabilidades conocidas y cómo explotarlas de manera controlada y ética.

## Script Destacado: PDFernetRemotelo.py

### Descripción

`PDFernetRemotelo.py` es un script que demuestra la ejecución de acceso remoto a través de un PDF malicioso y WinRAR, explotando las vulnerabilidades CVE-2024-4367 y CVE-2023-38831.

### Uso

1. Ejecuta el script y proporciona la IP y el puerto del equipo atacante.
2. El script generará los archivos necesarios y abrirá un servidor HTTP para facilitar el ataque.
3. Envía la URL generada a la víctima para ejecutar el exploit.

### Ejemplo de Uso

```bash
python3 PDFernetRemotelo.py
```

## Equipo Atacante

```bash
nc -lvp 6565
```


## Disclaimer

Este repositorio y su contenido tienen fines educativos y de investigación únicamente. El autor no se hace responsable del uso indebido de la información y herramientas proporcionadas. Por favor, utilice estos scripts de manera responsable y ética.
File Snapshot

Log in to view the POC file snapshot cached by Shenlong Bot

Log in to view
Remarks
    1. It is advised to access via the original source first.
    2. Local POC snapshots are reserved for subscribers — if the original source is unavailable, the local mirror is part of the paid plan.
    3. Mirroring, verifying, and maintaining this POC archive takes ongoing effort, so local snapshots are a paid feature. Your subscription keeps the archive online — thank you for the support. View subscription plans →