ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
JavaベースのApache Batik SSRFからRCEへのエクスプロイト(CVE-2022-40146)で、jarとecmascriptによるペイロード生成を備え、リモートクラスローディング攻撃を可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
https://github.com/apache/xmlgraphics-batik
https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading
mvn clean package
次に、このエクスプロイト jar を使用するには、Poc/ に移動する必要があります。