## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-Y4SEC-TEAM-CVE-2023-21939
## JDK CVE-2023-21939
Ссылка на статью
Это JDK CVE-2023-21939
Используйте версию JDK ниже 8u371
### JDK + Apache XML Graphics
root@kitploit:~
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
Как воспроизвести эту RCE:
(1) Запустите XmlServer.java
(2) Запустите JarServer.java
(3) Запустите JarRCE.java для теста и успешно выполните RCE
Скриншот:

### JDK + Apache XML Graphics + Mozilla Rhino
root@kitploit:~
<dependency>
<groupId>org.apache.xmlgraphics</groupId>
<artifactId>batik-swing</artifactId>
<version>1.15</version>
</dependency>
<dependency>
<groupId>org.mozilla</groupId>
<artifactId>rhino</artifactId>
<version>1.7.10</version>
</dependency>
Как воспроизвести эту RCE:
(1) Запустите XmlServer.java
(2) Запустите JSRCE.java для теста и успешно выполните RCE