
Un PoC para CVE-2022-34169, para el reto SU_PWN de SUCTF 2025
Un PoC (maleable) y solución para el desafío SU_pwn de SUCTF 2025. Basado en este issue del descubridor original (Felix Wilhelm) y en esta entrada de blog (thanat0s). Intenta no depender tanto de constantes fijas como los PoC existentes.
Si quieres enviar un payload de bytecode de Java diferente, p. ej., para evadir algún WAF, solo edita RCE.java. De lo contrario, el comando RCE se encuentra en la parte superior de CVE-2022-34169.py.
(web.jar es el material entregado en SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload