
Java-эксплойт для Apache Batik SSRF к RCE (CVE-2022-40146) с генерацией полезной нагрузки через jar и ecmascript, обеспечивающий атаки с удалённой загрузкой классов.
https://github.com/apache/xmlgraphics-batik
mvn clean packageЗатем перейдите в папку Poc/, чтобы использовать этот jar-эксплойт.