一个(可灵活修改的)PoC 和 SUCTF 2025 中 SU_pwn 挑战的解决方案。基于原始发现者 (Felix Wilhelm) 的此 issue 以及此 博客文章 (thanat0s)。尽量不像现有的 PoC 那样依赖硬编码常量。
如果你想传入不同的 Java 字节码 payload(例如绕过某些 WAF),只需编辑 RCE.java。否则,RCE 命令位于 CVE-2022-34169.py 的顶部。
(web.jar 是 SU_pwn 的赛题附件)
docker compose up
curl -X POST -F "File=@output/target.xslt" http://localhost:8080/upload