黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于Java的Apache Batik SSRF到RCE漏洞利用工具(CVE-2022-40146),通过jar和ecmascript生成payload,实现远程类加载攻击。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
https://github.com/apache/xmlgraphics-batik
https://www.zerodayinitiative.com/blog/2022/10/28/vulnerabilities-in-apache-batik-default-security-controls-ssrf-and-rce-through-remote-class-loading
mvn clean package
然后你需要导航到 Poc/ 以使用此利用 jar。