本项目旨在作为概念验证(PoC),演示如何利用 CVE-2024-4367 中所报告的 PDF.js(pdfjs-dist)库漏洞。
npm installnpm run dev通过点击对应的卡片,选择你想要测试的前端框架组件(react、vue、svelte)
确保示例 PDF(未利用漏洞)能够正常加载
你可以在 /public 目录中找到并分析所有示例 PDF。每个 PDF 都尝试演示利用该漏洞的不同方式。
准备好测试真正利用该漏洞的 PDF 时,将组件当前指向的 PDF 文件替换为你想要尝试的文件
例如:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>