
استغلال قائم على Java لـ Apache Batik SSRF إلى RCE (CVE-2022-40146) مع توليد حمولة عبر jar و ecmascript، مما يتيح هجمات تحميل الفئات عن بُعد.
https://github.com/apache/xmlgraphics-batik
mvn clean packageثم تحتاج إلى الانتقال إلى Poc/ لاستخدام ملف jar الاستغلال هذا.