
Una PoC per CVE-2022-34169, per la challenge SU_PWN di SUCTF 2025
Un PoC (malleabile) e una soluzione per la sfida SU_pwn da SUCTF 2025. Basato su questo issue dello scopritore originale (Felix Wilhelm) e questo post sul blog (thanat0s). Cerca di non dipendere troppo da costanti fisse come i PoC esistenti in circolazione.
Se si desidera fornire un payload diverso di bytecode Java per, ad esempio, bypassare un WAF, basta modificare RCE.java. Altrimenti, il comando RCE si trova all'inizio di CVE-2022-34169.py.
(web.jar è il materiale consegnato da SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload