
Java-आधारित शोषण Apache Batik SSRF से RCE (CVE-2022-40146) के लिए, jar और ecmascript के माध्यम से पेलोड उत्पादन के साथ, दूरस्थ क्लास लोडिंग हमलों को सक्षम करना।
https://github.com/apache/xmlgraphics-batik
mvn clean package चलाएँफिर आपको इस एक्सप्लॉइट jar का उपयोग करने के लिए Poc/ पर जाना होगा।