Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-40146_Exploit_Jar — Exploit basado en Java para Apache Batik SSRF a RCE (CVE-2022-40146) con generación de payload mediante jar y ecmascript, lo que permite ataques de carga remota de clases. | Kitploit
Herramientas/GitHubGitHub/cckuailong/cve-2022-40146_exploit_jar
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubcckuailong/cve-2022-40146_exploit_jar

CVE-2022-40146_Exploit_Jar

Exploit basado en Java para Apache Batik SSRF a RCE (CVE-2022-40146) con generación de payload mediante jar y ecmascript, lo que permite ataques de carga remota de clases.

Ver Repositorio
3166hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache Batik SSRF a RCE Jar Exploit

Enlace del componente

https://github.com/apache/xmlgraphics-batik

Blog

https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading

Uso

  • Modifica la línea 11 en src/main/java/com.poc.Poc.java para cambiar el comando.
  • Ejecuta mvn clean package
  • El exploit se encuentra en target/

Luego debes navegar a Poc/ para usar este jar de exploit.

Poc contiene:

  • SSRF
  • RCE mediante jar
  • RCE mediante ecmascript
Descargar herramienta