
Ce projet est conçu pour servir de preuve de concept afin de démontrer l'exploitation de la vulnérabilité de la bibliothèque PDF.js (pdfjs-dist) signalée dans la CVE-2024-4367.
Ce projet vise à servir de preuve de concept pour démontrer l'exploitation de la vulnérabilité dans la bibliothèque PDF.js (pdfjs-dist) signalée dans CVE-2024-4367
npm installnpm run devCommencez par aller sur http://localhost:4321/
Choisissez le composant frontend que vous souhaitez tester (react, vue, svelte) en cliquant sur sa carte correspondante
Assurez-vous que le PDF d'exemple (n'exploitant pas la vulnérabilité) se charge correctement
Vous pouvez trouver et analyser tous les PDF d'exemple dans le répertoire /public. Chacun tente de démontrer différentes façons d'exploiter la vulnérabilité.
Quand vous êtes prêt à tester un PDF qui exploite la vulnérabilité, changez le fichier PDF que le composant utilise pour celui que vous voulez essayer
Par exemple :
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>