
このプロジェクトは、CVE-2024-4367 で報告された PDF.js (pdfjs-dist) ライブラリの脆弱性を悪用する実証 (Proof of Concept) として意図されています。
npm installnpm run devまず http://localhost:4321/ にアクセスする
テストしたいフロントエンドフレームワークのコンポーネント (react, vue, svelte) を、対応するカードをクリックして選択する
サンプルPDF(脆弱性を悪用していないもの)が正しく読み込まれることを確認する
サンプルPDFはすべて /public ディレクトリにあります。各ファイルは脆弱性の異なる悪用方法を示そうとしています。
脆弱性を実際に悪用するPDFをテストする準備ができたら、コンポーネントが参照しているPDFファイルを、試したいものに変更します。
例:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>