
Questo progetto serve come prova di concetto per dimostrare lo sfruttamento della vulnerabilità nella libreria PDF.js (pdfjs-dist) segnalata in CVE-2024-4367
Questo progetto ha lo scopo di fungere da proof of concept per dimostrare lo sfruttamento della vulnerabilità nella libreria PDF.js (pdfjs-dist) segnalata in CVE-2024-4367
npm installnpm run devPer prima cosa vai su http://localhost:4321/
Scegli il componente del framework frontend che vuoi testare (react, vue, svelte) facendo clic sulla relativa scheda
Assicurati che il PDF di esempio (che non sfrutta la vulnerabilità) venga caricato
Puoi trovare e analizzare tutti i PDF di esempio nella directory /public. Ciascuno tenta di dimostrare diversi modi per sfruttare la vulnerabilità.
Quando sei pronto per testare un PDF che sfrutta la vulnerabilità, cambia il file PDF a cui punta il componente con quello che vuoi provare
Ad esempio:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>