Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34169 — Un PoC pour CVE-2022-34169, pour le challenge SU_PWN du SUCTF 2025 | Kitploit
Outils/GitHubGitHub/disnaming/cve-2022-34169
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et Éducation
GitHubdisnaming/cve-2022-34169

CVE-2022-34169

Un PoC pour CVE-2022-34169, pour le challenge SU_PWN du SUCTF 2025

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-34169 PoC

Un PoC (malléable) et une solution pour le challenge SU_pwn du SUCTF 2025. Basé sur ce problème du découvreur original (Felix Wilhelm) et cet article de blog (thanat0s). Ce PoC essaie de moins s'appuyer sur des constantes codées en dur que les PoC existants.

Si vous souhaitez envoyer un payload Java bytecode différent, par exemple pour contourner un WAF, modifiez simplement RCE.java. Sinon, la commande RCE se trouve en haut de CVE-2022-34169.py.

(web.jar est le fichier fourni pour SU_pwn)

Configuration

root@kitploit:~
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload
Télécharger l’outil