本项目旨在作为一个概念验证,演示利用 PDF.js (pdfjs-dist) 库中报告的漏洞(CVE-2024-4367)
npm installnpm run dev点击对应卡片,选择你想要测试的前端框架组件(react, vue, svelte)
确保示例 PDF(未利用漏洞)能够加载
你可以在 /public 目录中找到并分析所有示例 PDF。每个 PDF 都试图展示利用该漏洞的不同方式。
准备测试利用漏洞的 PDF 时,将组件指向的 PDF 文件更改为你想要尝试的那个
例如:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>