
Un PoC pour CVE-2022-34169, pour le challenge SU_PWN du SUCTF 2025
Un PoC (malléable) et une solution pour le challenge SU_pwn du SUCTF 2025. Basé sur ce problème du découvreur original (Felix Wilhelm) et cet article de blog (thanat0s). Ce PoC essaie de moins s'appuyer sur des constantes codées en dur que les PoC existants.
Si vous souhaitez envoyer un payload Java bytecode différent, par exemple pour contourner un WAF, modifiez simplement RCE.java. Sinon, la commande RCE se trouve en haut de CVE-2022-34169.py.
(web.jar est le fichier fourni pour SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload