
PoC для CVE-2022-34169, для задания SU_PWN с SUCTF 2025.
Адаптируемый PoC и решение для задания SU_pwn с SUCTF 2025. Основано на этом issue от первооткрывателя (Felix Wilhelm) и этом посте в блоге (thanat0s). Старается не так сильно полагаться на жёстко заданные константы, как существующие PoC-эксплойты.
Если вы хотите доставить другой payload с Java-байткодом, например для обхода WAF, просто отредактируйте RCE.java. В противном случае команда RCE находится в начале файла CVE-2022-34169.py.
(web.jar — это раздаточный файл из SU_pwn)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload