
Ein PoC für CVE-2022-34169, für die SU_PWN-Challenge von SUCTF 2025.
Ein (formbarer) PoC und eine Lösung für die SU_pwn-Challenge von SUCTF 2025. Basierend auf diesem Issue des ursprünglichen Entdeckers (Felix Wilhelm) und diesem Blog-Beitrag (thanat0s). Versucht, sich weniger auf feste Konstanten zu stützen als die vorhandenen PoCs.
Wenn Sie ein anderes Java-Bytecode-Payload ausliefern möchten, um z. B. eine WAF zu umgehen, bearbeiten Sie einfach RCE.java. Andernfalls befindet sich der RCE-Befehl oben in CVE-2022-34169.py.
(web.jar ist das Handout von SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload