Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40146_Exploit_Jar — استغلال قائم على Java لـ Apache Batik SSRF إلى RCE (CVE-2022-40146) مع توليد حمولة عبر jar و ecmascript، مما يتيح هجمات تحميل الفئات عن بُعد. | Kitploit
أدوات/GitHubGitHub/cckuailong/cve-2022-40146_exploit_jar
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcckuailong/cve-2022-40146_exploit_jar

CVE-2022-40146_Exploit_Jar

استغلال قائم على Java لـ Apache Batik SSRF إلى RCE (CVE-2022-40146) مع توليد حمولة عبر jar و ecmascript، مما يتيح هجمات تحميل الفئات عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3161منذ 3 سنواتتمت المراجعة من قبل Kitploit
مشاركة

استغلال Apache Batik SSRF إلى RCE عبر ملف Jar

رابط المكون

https://github.com/apache/xmlgraphics-batik

المدونة

https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading

الاستخدام

  • قم بتعديل السطر 11 في الملف src/main/java/com.poc.Poc.java لتغيير الأمر.
  • قم بتشغيل mvn clean package
  • يمكن العثور على الاستغلال في target/

ثم تحتاج إلى الانتقال إلى Poc/ لاستخدام ملف jar الاستغلال هذا.

يحتوي Poc على:

  • SSRF
  • RCE عبر jar
  • RCE عبر ecmascript
تنزيل الأداة