
يهدف هذا المشروع إلى أن يكون بمثابة دليل على المفهوم لإظهار استغلال الثغرة الأمنية في مكتبة PDF.js (pdfjs-dist) المبلغ عنها في CVE-2024-4367
هذا المشروع يهدف إلى أن يكون دليلاً على المفهوم لإظهار استغلال الثغرة في مكتبة PDF.js (pdfjs-dist) المبلغ عنها في CVE-2024-4367
npm installnpm run devأولاً، اذهب إلى http://localhost:4321/
اختر أي إطار عمل واجهة أمامية تريد اختباره (react، vue، svelte) بالنقر على البطاقة المقابلة له
تأكد من تحميل ملف PDF النموذجي (الذي لا يستغل الثغرة) بشكل صحيح
يمكنك العثور على جميع ملفات PDF النموذجية وتحليلها في دليل /public. يحاول كل منها إظهار طرق مختلفة لاستغلال الثغرة.
عندما تكون مستعداً لاختبار ملف PDF يستغل الثغرة، قم بتغيير ملف PDF الذي يشير إليه المكون إلى الملف الذي تريد تجربته
على سبيل المثال:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>