Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-40146_Exploit_Jar — Java-basierter Exploit für Apache Batik SSRF zu RCE (CVE-2022-40146) mit Payload-Erzeugung über Jar und Ecmascript, der Remote-Klassenladungsangriffe ermöglicht. | Kitploit
Tools/GitHubGitHub/cckuailong/cve-2022-40146_exploit_jar
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubcckuailong/cve-2022-40146_exploit_jar

CVE-2022-40146_Exploit_Jar

Java-basierter Exploit für Apache Batik SSRF zu RCE (CVE-2022-40146) mit Payload-Erzeugung über Jar und Ecmascript, der Remote-Klassenladungsangriffe ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3161vor 3 JahrenVon Kitploit geprüft
Teilen

Apache Batik SSRF-zu-RCE-JAR-Exploit

Komponentenlink

https://github.com/apache/xmlgraphics-batik

Blog

https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading

Verwendung

  • Ändere die Zeile 11 in src/main/java/com.poc.Poc.java, um den Befehl zu ändern.
  • Führe mvn clean package aus.
  • Der Exploit befindet sich in target/.

Danach musst du zum Poc/ navigieren, um dieses Exploit-JAR zu verwenden.

Poc enthält:

  • SSRF
  • RCE per jar
  • RCE per ecmascript
Tool herunterladen