Apache Batik SSRF から RCE への Jar エクスプロイト
コンポーネントリンク
https://github.com/apache/xmlgraphics-batik
ブログ
https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading
使用方法
- src/main/java/com.poc.Poc.java の 11 行目を変更して、コマンドを変更してください。
mvn clean package を実行してください。
- エクスプロイトは target/ にあります。
次に、このエクスプロイト jar を使用するには、Poc/ に移動する必要があります。
Poc に含まれるもの:
- SSRF
- jar による RCE
- ecmascript による RCE