Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40146_Exploit_Jar — Java-эксплойт для Apache Batik SSRF к RCE (CVE-2022-40146) с генерацией полезной нагрузки через jar и ecmascript, обеспечивающий атаки с удалённой загрузкой классов. | Kitploit
Инструменты/GitHubGitHub/cckuailong/cve-2022-40146_exploit_jar
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubcckuailong/cve-2022-40146_exploit_jar

CVE-2022-40146_Exploit_Jar

Java-эксплойт для Apache Batik SSRF к RCE (CVE-2022-40146) с генерацией полезной нагрузки через jar и ecmascript, обеспечивающий атаки с удалённой загрузкой классов.

Репозиторий
31663 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт JAR для Apache Batik: от SSRF к RCE

Ссылка на компонент

https://github.com/apache/xmlgraphics-batik

Блог

https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading

Использование

  • Измените строку 11 в файле src/main/java/com.poc.Poc.java, чтобы изменить команду.
  • Выполните mvn clean package
  • Эксплойт можно найти в target/

Затем перейдите в папку Poc/, чтобы использовать этот jar-эксплойт.

Poc содержит:

  • SSRF
  • RCE через jar
  • RCE через ecmascript
Скачать инструмент