
Ce projet est destiné à servir de preuve de concept pour démontrer l'exploitation de la vulnérabilité dans la bibliothèque PDF.js (pdfjs-dist) signalée dans CVE-2024-4367
Ce projet est destiné à servir de preuve de concept pour démontrer l'exploitation de la vulnérabilité dans la bibliothèque PDF.js (pdfjs-dist) signalée dans CVE-2024-4367
npm installnpm run devAllez d'abord sur http://localhost:4321/
Choisissez le composant du framework frontend que vous souhaitez tester (react, vue, svelte) en cliquant sur sa carte correspondante
Assurez-vous que le PDF exemple (n'exploitant pas la vulnérabilité) se charge
Vous pouvez trouver et analyser tous les PDF exemples dans le répertoire /public. Chacun tente de démontrer différentes façons d'exploiter la vulnérabilité.
Lorsque vous êtes prêt à tester un PDF qui exploite la vulnérabilité, changez le fichier PDF pointé par le composant pour celui que vous souhaitez essayer
Par exemple :
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>