Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40146_Exploit_Jar — Exploit basé sur Java pour Apache Batik SSRF vers RCE (CVE-2022-40146) avec génération de payload via jar et ecmascript, permettant des attaques de chargement de classes à distance. | Kitploit
Outils/GitHubGitHub/cckuailong/cve-2022-40146_exploit_jar
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubcckuailong/cve-2022-40146_exploit_jar

CVE-2022-40146_Exploit_Jar

Exploit basé sur Java pour Apache Batik SSRF vers RCE (CVE-2022-40146) avec génération de payload via jar et ecmascript, permettant des attaques de chargement de classes à distance.

Voir le dépôt
3161il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache Batik SSRF à RCE Jar Exploit

Lien du composant

https://github.com/apache/xmlgraphics-batik

Blog

https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading

Utilisation

  • Modifiez la ligne 11 dans src/main/java/com.poc.Poc.java pour changer la commande.
  • Exécutez mvn clean package
  • L'exploit se trouve dans target/

Ensuite, vous devez naviguer vers le dossier Poc/ pour utiliser ce jar d'exploit.

Poc contient :

  • SSRF
  • RCE via jar
  • RCE via ecmascript
Télécharger l’outil