
Dieses Projekt soll als Proof-of-Concept dienen, um die Ausnutzung der Schwachstelle in der Bibliothek PDF.js (pdfjs-dist), die in CVE-2024-4367 gemeldet wurde, zu demonstrieren.
Dieses Projekt dient als Proof of Concept, um die Ausnutzung der Schwachstelle in der PDF.js (pdfjs-dist)-Bibliothek zu demonstrieren, die in CVE-2024-4367 gemeldet wurde.
npm installnpm run devGehen Sie zuerst zu http://localhost:4321/
Wählen Sie die Frontend-Framework-Komponente aus, die Sie testen möchten (React, Vue, Svelte), indem Sie auf die entsprechende Karte klicken.
Stellen Sie sicher, dass das Beispiel-PDF (das die Schwachstelle nicht ausnutzt) geladen wird.
Sie finden und analysieren alle Beispiel-PDFs im /public-Verzeichnis. Jedes versucht, verschiedene Möglichkeiten zur Ausnutzung der Schwachstelle zu demonstrieren.
Wenn Sie bereit sind, ein PDF zu testen, das die Schwachstelle ausnutzt, ändern Sie die PDF-Datei, auf die die Komponente zeigt, durch die gewünschte.
Zum Beispiel:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>