
SnakeYAML-CVE-2022-1471-POC
SnakeYAML-CVE-2022-1471-POC
إما بناء الـ jar على جهاز المضيف باستخدام mvn clean compile assembly:single
أو استخدم docker لبناء صورة باستخدام docker build -t snakeyaml .
شغّل الحاوية باستخدام docker run --rm -p8080:8080 snakeyaml
أو الـ jar إذا بنيته على المضيف باستخدام java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar
أرسل طلب GET لتسلسل كائن من صنف student وإرسال YAML كاستجابة

أرسل طلب POST مع YAML لقراءة كائن YAML ككائن Java مخصص - إلغاء التسلسل

نفّذ python3 -m http.server 8000 لتشغيل خادم HTTP
أرسل طلب POST مع YAML يحتوي على استغلال

يجب أن تلاحظ طلب HTTP GET على المستمع