
أداة إثبات مفهوم (PoC) لثغرة CVE-2022-34169، لتحدي SU_PWN من مسابقة SUCTF 2025.
إثبات مفهوم (مرن) وحل لتحدي SU_pwn من SUCTF 2025. استنادًا إلى هذه المشكلة من المكتشف الأصلي (Felix Wilhelm) وإلى هذه المقالة (thanat0s). يحاول عدم الاعتماد على الثوابت المرمّزة في الكود بقدر اعتماد الـPoCs الموجودة عليها.
إذا أردت تسليم حمولة مختلفة من Java bytecode لتجاوز أحد جدران حماية تطبيقات الويب (WAF) مثلًا، فما عليك إلا تعديل RCE.java. بخلاف ذلك، يوجد أمر RCE في أعلى ملف CVE-2022-34169.py.
(web.jar هو الملف المُسلَّم من SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload