Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-21939 — JDK CVE-2023-21939 | Kitploit
Strumenti/GitHubGitHub/y4sec-team/cve-2023-21939
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHuby4sec-team/cve-2023-21939

CVE-2023-21939

JDK CVE-2023-21939

Vedi Repository
93102 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JDK CVE-2023-21939

Link all'articolo

Questo è JDK CVE-2023-21939

Utilizzare una versione JDK inferiore alla 8u371

JDK + Apache XML Graphics

root@kitploit:~
<dependency>
    <groupId>org.apache.xmlgraphics</groupId>
    <artifactId>batik-swing</artifactId>
    <version>1.15</version>
</dependency>

Come riprodurre questa RCE:

(1) Eseguire XmlServer.java

(2) Eseguire JarServer.java

(3) Eseguire JarRCE.java per il test e ottenere RCE con successo

Screenshot:

JDK + Apache XML Graphics + Mozilla Rhino

root@kitploit:~
<dependency>
    <groupId>org.apache.xmlgraphics</groupId>
    <artifactId>batik-swing</artifactId>
    <version>1.15</version>
</dependency>
<dependency>
    <groupId>org.mozilla</groupId>
    <artifactId>rhino</artifactId>
    <version>1.7.10</version>
</dependency>

Come riprodurre questa RCE:

(1) Eseguire XmlServer.java

(2) Eseguire JSRCE.java per il test e ottenere RCE con successo

Screenshot:

Scarica lo strumento