Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34169 — أداة إثبات مفهوم (PoC) لثغرة CVE-2022-34169، لتحدي SU_PWN من مسابقة SUCTF 2025. | Kitploit
أدوات/GitHubGitHub/disnaming/cve-2022-34169
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليم
GitHubdisnaming/cve-2022-34169

CVE-2022-34169

أداة إثبات مفهوم (PoC) لثغرة CVE-2022-34169، لتحدي SU_PWN من مسابقة SUCTF 2025.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-34169 إثبات مفهوم

إثبات مفهوم (مرن) وحل لتحدي SU_pwn من SUCTF 2025. استنادًا إلى هذه المشكلة من المكتشف الأصلي (Felix Wilhelm) وإلى هذه المقالة (thanat0s). يحاول عدم الاعتماد على الثوابت المرمّزة في الكود بقدر اعتماد الـPoCs الموجودة عليها.

إذا أردت تسليم حمولة مختلفة من Java bytecode لتجاوز أحد جدران حماية تطبيقات الويب (WAF) مثلًا، فما عليك إلا تعديل RCE.java. بخلاف ذلك، يوجد أمر RCE في أعلى ملف CVE-2022-34169.py.

(web.jar هو الملف المُسلَّم من SU_pwn)

الإعداد

root@kitploit:~
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload
تنزيل الأداة