해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Java 기반 Apache Batik SSRF to RCE(CVE-2022-40146) 익스플로잇으로, jar 및 ecmascript를 통한 페이로드 생성을 지원하여 원격 클래스 로딩 공격을 가능하게 합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
https://github.com/apache/xmlgraphics-batik
https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading
mvn clean package
그런 다음 이 익스플로잇 jar를 사용하려면 Poc/으로 이동해야 합니다.