
A PoC for CVE-2022-34169, for the SU_PWN challenge from SUCTF 2025
Um PoC (maleável) e solução para o desafio SU_pwn do SUCTF 2025. Baseado nesta issue do descobridor original (Felix Wilhelm) e neste post do blog (thanat0s). Tenta não depender tanto de constantes fixas como os PoCs existentes por aí.
Se quiser entregar um payload de bytecode Java diferente para, por exemplo, contornar algum WAF, basta editar RCE.java. Caso contrário, o comando RCE fica no topo de CVE-2022-34169.py.
(web.jar é o handout do SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload