Sploitus

Exploit for CVE-2023-21939

kitploit · 2026-08-26

Exploit Code

MARKDOWN55 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-Y4SEC-TEAM-CVE-2023-21939
## JDK CVE-2023-21939

Ссылка на статью

Это JDK CVE-2023-21939

Используйте версию JDK ниже 8u371

### JDK + Apache XML Graphics

root@kitploit:~
    
    
    <dependency>
        <groupId>org.apache.xmlgraphics</groupId>
        <artifactId>batik-swing</artifactId>
        <version>1.15</version>
    </dependency>
    

Как воспроизвести эту RCE:

(1) Запустите XmlServer.java

(2) Запустите JarServer.java

(3) Запустите JarRCE.java для теста и успешно выполните RCE

Скриншот:

![](https://assets.kitploit.com/production/public/readmes/21792/92844ebd25f79b53a774c1ff9716c190af735b1df63de89624a62e5672eba114.png)

### JDK + Apache XML Graphics + Mozilla Rhino

root@kitploit:~
    
    
    <dependency>
        <groupId>org.apache.xmlgraphics</groupId>
        <artifactId>batik-swing</artifactId>
        <version>1.15</version>
    </dependency>
    <dependency>
        <groupId>org.mozilla</groupId>
        <artifactId>rhino</artifactId>
        <version>1.7.10</version>
    </dependency>
    

Как воспроизвести эту RCE:

(1) Запустите XmlServer.java

(2) Запустите JSRCE.java для теста и успешно выполните RCE