Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-34169 — A PoC for CVE-2022-34169, for the SU_PWN challenge from SUCTF 2025 | Kitploit
Ferramentas/GitHubGitHub/disnaming/cve-2022-34169
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & Education
GitHubdisnaming/cve-2022-34169

CVE-2022-34169

A PoC for CVE-2022-34169, for the SU_PWN challenge from SUCTF 2025

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-34169 PoC

Um PoC (maleável) e solução para o desafio SU_pwn do SUCTF 2025. Baseado nesta issue do descobridor original (Felix Wilhelm) e neste post do blog (thanat0s). Tenta não depender tanto de constantes fixas como os PoCs existentes por aí.

Se quiser entregar um payload de bytecode Java diferente para, por exemplo, contornar algum WAF, basta editar RCE.java. Caso contrário, o comando RCE fica no topo de CVE-2022-34169.py.

(web.jar é o handout do SU_pwn)

Configuração

root@kitploit:~
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload
Baixar ferramenta