Hola gente.
Estoy realizando una prueba de concepto explotando la vulnerabilidad Java/Exploit.CVE-2012-4681, y estoy un poco bloqueado.
Tengo creada una aplicación que desempaqueta JSPs embedidos en el JAR y los sirve mediante JETTY, que también está embedido enedicho JAR. Uso una remote shell y demás...
La cosa es:
¿Es posible embeber la máquina virtual de java? o en su defecto ¿que archivos son necesarios extrictamente de la carpeta jreX de instalación, para que la máquina virtual funcione?
No he encontrado referencia alguna al respecto, y probando manualmente a borrar archivos me estoy eternizando.
Por cierto, no se si se escribe "Embeber" pero eso pone la Real academia Española. >:-)