
이 프로젝트는 CVE-2024-4367에 보고된 PDF.js(pdfjs-dist) 라이브러리의 취약점을 악용하는 방법을 시연하기 위한 개념 증명(PoC)입니다.
이 프로젝트는 CVE-2024-4367에 보고된 PDF.js(pdfjs-dist) 라이브러리의 취약점 악용을 시연하기 위한 개념 증명(PoC) 역할을 하기 위한 것입니다.
npm installnpm run dev먼저 http://localhost:4321/로 이동합니다.
해당 카드를 클릭하여 테스트하려는 프론트엔드 프레임워크 컴포넌트(react, vue, svelte)를 선택합니다.
샘플 PDF(취약점을 악용하지 않는)가 로드되는지 확인합니다.
/public 디렉토리에서 모든 샘플 PDF를 찾아 분석할 수 있습니다. 각각은 취약점을 악용하는 다양한 방법을 시연하려고 시도합니다.
취약점을 악용하는 PDF를 테스트할 준비가 되면 컴포넌트가 가리키는 PDF 파일을 테스트하려는 파일로 변경합니다.
예를 들어:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>