Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-34169 — PoC для CVE-2022-34169, для задания SU_PWN с SUCTF 2025. | Kitploit
Инструменты/GitHubGitHub/disnaming/cve-2022-34169
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и Образование
GitHubdisnaming/cve-2022-34169

CVE-2022-34169

PoC для CVE-2022-34169, для задания SU_PWN с SUCTF 2025.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-34169 PoC

Адаптируемый PoC и решение для задания SU_pwn с SUCTF 2025. Основано на этом issue от первооткрывателя (Felix Wilhelm) и этом посте в блоге (thanat0s). Старается не так сильно полагаться на жёстко заданные константы, как существующие PoC-эксплойты.

Если вы хотите доставить другой payload с Java-байткодом, например для обхода WAF, просто отредактируйте RCE.java. В противном случае команда RCE находится в начале файла CVE-2022-34169.py.

(web.jar — это раздаточный файл из SU_pwn)

Настройка

root@kitploit:~
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload
Скачать инструмент