
SUCTF 2025 की SU_PWN चुनौती के लिए CVE-2022-34169 का एक PoC
SU_pwn चुनौती के लिए एक (लचीला) PoC और समाधान, SUCTF 2025 से। यह मूल खोजकर्ता (Felix Wilhelm) के इस issue और इस blog post (thanat0s) पर आधारित है। यह बाहर मौजूद अन्य PoCs की तुलना में हार्ड कॉन्स्टेंट पर उतना अधिक निर्भर न करने की कोशिश करता है।
यदि आप एक अलग java bytecode payload भेजना चाहते हैं, उदा. किसी WAF को बायपास करने के लिए, तो बस RCE.java को संपादित करें। अन्यथा, RCE कमांड CVE-2022-34169.py के शीर्ष पर स्थित है।
(web.jar SU_pwn चुनौती का हैंडआउट है)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload