Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40146_Exploit_Jar — JavaベースのApache Batik SSRFからRCEへのエクスプロイト(CVE-2022-40146)で、jarとecmascriptによるペイロード生成を備え、リモートクラスローディング攻撃を可能にします。 | Kitploit
ツール/GitHubGitHub/cckuailong/cve-2022-40146_exploit_jar
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubcckuailong/cve-2022-40146_exploit_jar

CVE-2022-40146_Exploit_Jar

JavaベースのApache Batik SSRFからRCEへのエクスプロイト(CVE-2022-40146)で、jarとecmascriptによるペイロード生成を備え、リモートクラスローディング攻撃を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31613年前Kitploit レビュー済み

Apache Batik SSRF から RCE への Jar エクスプロイト

コンポーネントリンク

https://github.com/apache/xmlgraphics-batik

ブログ

https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading

使用方法

  • src/main/java/com.poc.Poc.java の 11 行目を変更して、コマンドを変更してください。
  • mvn clean package を実行してください。
  • エクスプロイトは target/ にあります。

次に、このエクスプロイト jar を使用するには、Poc/ に移動する必要があります。

Poc に含まれるもの:

  • SSRF
  • jar による RCE
  • ecmascript による RCE
ツールをダウンロード